1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 20

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 951 bis 1000 von 1039

  1. Stoat für Android – exportierte ShareTargetActivity-Komponente

    CVE-2026-57848 Mittel

    Die App Stoat für Android exportiert die Komponente chat.stoat.activities.ShareTargetActivity, die über den Intent android.intent.action.SEND von jedem Prozess auf dem Gerät erreichbar ist und die zu teilende Datei entgegennimmt. Die Ausnutzung erfordert lokalen Zugriff sowie eine Nutzerinteraktion und betrifft die Vertraulichkeit. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Google Chrome (Android): Fehlerhafte Implementierung in Input ermöglicht UI-Spoofing

    CVE-2026-18007 Mittel

    In der Input-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch UI-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Google Chrome (Android) – Cross-Origin-Datenleck in CustomTabs

    CVE-2026-11278 Mittel

    Eine unangemessene Implementierung (Inappropriate implementation) in der CustomTabs-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem lokalen Angreifer über eine präparierte HTML-Seite, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  4. Android – Persistenter DoS durch fehlende Berechtigungsprüfung

    CVE-2026-28573 Mittel

    Eine fehlende Berechtigungsprüfung in der AndroidManifest.xml ermöglicht einen dauerhaften Denial of Service. Der Angriff ist lokal und ohne zusätzliche Ausführungsrechte möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Herstellerupdate einspielen.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  5. achorein expo-share-intent – Schwachstelle in der Android File Copy Routine

    CVE-2026-78196 Mittel

    In achorein expo-share-intent bis Version 8.0.0 wurde laut Quelle eine Schwachstelle in der Funktion getDataColumn der Datei ExpoShareIntentModule.kt innerhalb der Komponente Android File Copy Routine festgestellt. CVSS-Basiswert: 4.4 (Mittel). Eine aktive Ausnutzung oder eine EPSS-Einschätzung liegen aus den Quelldaten nicht vor.

    CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD
  6. Google Chrome (Android): Cross-Origin-Datenleck in der Payments-Komponente

    CVE-2026-11148 Mittel

    Eine unzureichende Implementierung in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  7. Google Chrome (Android): Race Condition in PictureInPicture ermöglicht Domain-Spoofing

    CVE-2026-17999 Mittel

    In der PictureInPicture-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 besteht eine Race Condition. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch Domain-Spoofing durchführen. Chromium stuft den Sicherheitsschweregrad intern als Low ein. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  8. Google Chrome auf Android: Same-Origin-Policy-Bypass in Cast

    CVE-2026-17925 Mittel

    Eine fehlerhafte Implementierung in der Cast-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite die Same-Origin-Policy zu umgehen. Google selbst stuft die Schwere intern als „Chromium security severity: Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Google Chrome auf Android: Umgehung von Navigationsbeschränkungen in DevTools

    CVE-2026-13929 Mittel

    Eine unzureichende Richtliniendurchsetzung in den DevTools von Google Chrome auf Android (vor Version 150.0.7871.47) erlaubte einem lokalen Angreifer, Navigationsbeschränkungen über eine bösartige Datei zu umgehen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome-Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Android PackageInstaller – Speichererschöpfung durch Logikfehler

    CVE-2026-28575 Mittel

    In der Methode PackageInstaller.Session#transfer des Android-Frameworks ermöglicht ein Logikfehler eine Speichererschöpfung (memory exhaustion) und damit einen Denial-of-Service-Zustand. Der Angriff ist lokal möglich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  11. CVE-2026-10010 – Fehlerhafte Implementierung in Chrome Input auf Android (Site Isolation Bypass)

    CVE-2026-10010 Mittel

    In Google Chrome für Android vor Version 148.0.7778.216 ermöglicht eine fehlerhafte Implementierung in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Site Isolation über eine manipulierte HTML-Seite zu umgehen. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Android/Chrome: Persistenter DoS durch Ressourcenerschöpfung

    CVE-2026-0064 Mittel

    An mehreren Stellen besteht die Möglichkeit eines dauerhaften Denial of Service durch Ressourcenerschöpfung. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Google Chrome: Cross-Origin-Datenleck in NFC (Android)

    CVE-2026-17904 Mittel

    Eine unzureichende Durchsetzung von Richtlinien in der NFC-Funktion von Google Chrome auf Android erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. Laut Chromium-Einstufung handelt es sich um eine Schwachstelle mit niedriger Sicherheitsrelevanz. Betroffen sind Chrome-Versionen für Android vor 151.0.7922.72. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Chromium: Cross-Origin-Datenleck über NFC (Google Chrome, Android)

    CVE-2026-17910 Mittel

    Bei der Durchsetzung von Richtlinien für NFC in Google Chrome auf Android vor Version 151.0.7922.72 bestehen unzureichende Kontrollen. Über eine präparierte HTML-Seite kann ein entfernter Angreifer dadurch ursprungsübergreifende Daten auslesen. Chromium stuft den Sicherheitsschweregrad intern als „Low“ ein. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Google Chrome (Android): Use-after-free in Payments

    CVE-2026-13282 Mittel

    Ein Use-after-free in der Payments-Komponente von Google Chrome auf Android vor Version 149.0.7827.201 erlaubte einem lokalen Angreifer mit physischem Zugriff auf das Gerät, potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.201 oder höher aktualisieren.

    CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Android MmsSmsProvider: Lokale Informationspreisgabe durch fehlende Berechtigungsprüfung

    CVE-2026-28587 Mittel

    Im MmsSmsProvider (MmsSmsProvider.java) fehlt eine Berechtigungsprüfung, wodurch sensible Informationen ausgelesen werden können. Dies ermöglicht eine lokale Informationspreisgabe ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates der betroffenen Plattform einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  17. Prisma Access Agent – MitM durch unzureichende Zertifikatsprüfung

    CVE-2026-0248 Mittel

    Eine unzureichende Zertifikatsprüfung im Prisma Access Agent für Android und Chrome OS ermöglicht einem Angreifer einen Man-in-the-Middle-Angriff, um VPN-Datenverkehr abzufangen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Es bestehen keine Hinweise auf eine aktive Ausnutzung oder einen Einsatz in Ransomware-Kampagnen. Empfohlene Massnahme: den Hinweisen von Palo Alto Networks folgen.

    CVSS: 5.9 EPSS: 0.11% Publiziert: Referenz: Palo Alto Networks
  18. Moovit für Android – fehlerhafte Autorisierung in com.tranzmate

    CVE-2026-12189 Mittel

    In der Moovit Bus & Public Transit App 1.18 für Android besteht in der Komponente com.tranzmate eine Schwachstelle, die durch Manipulation zu fehlerhafter Autorisierung führen kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD
  19. Genspark AI Workspace App für Android – unzureichende Autorisierung in ai.mainfunc.genspark

    CVE-2026-12190 Mittel

    In der Genspark AI Workspace App 2.8.4 für Android besteht in der Komponente ai.mainfunc.genspark eine Schwachstelle durch unzureichende Autorisierung. Die Manipulation unbekannten Codes führt zu einer fehlerhaften Zugriffskontrolle. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD
  20. textPlus Text Message and Call App bis 8.3.5 (Android): Schwachstelle in DialerActivity

    CVE-2026-18604 Mittel

    In der textPlus Text Message and Call App bis Version 8.3.5 für Android wurde laut NVD eine Schwachstelle in der Funktion DialerActivity der Komponente com.gogii.textplus identifiziert. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation bricht an dieser Stelle ab. CVSS-Basiswert: 5.3 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L. Eine EPSS-Einschätzung liegt in den Quelldaten nicht vor, die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.

    CVSS: 5.3 EPSS: 0.10% Publiziert: Referenz: NVD
  21. Johnson Controls XAAP (Android): Klartext-Speicherung sensibler Daten

    CVE-2026-34490 Mittel

    In der Android-App XAAP von Johnson Controls werden laut NVD sensible Informationen im Klartext gespeichert. Ein Angreifer mit Zugriff auf ein jailbreaktes oder anderweitig kompromittiertes Gerät kann dadurch sensible Daten auslesen. Ein CVSS-Basiswert und eine EPSS-Angabe liegen in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.10% Publiziert: Referenz: NVD
  22. Android: Persistenter Denial of Service in LocalImageResolver (onHeaderDecoded)

    CVE-2026-0049 Mittel

    In der Methode onHeaderDecoded von LocalImageResolver.java besteht durch Ressourcenerschöpfung die Möglichkeit eines dauerhaften Denial of Service. Dies kann zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.10% Publiziert: Referenz: NVD
  23. Android/ChromeOS – SQL-Injection ermöglicht Zugriff auf Kontaktdatenbank

    CVE-2026-0075 Mittel

    In mehreren Funktionen besteht aufgrund einer SQL-Injection die Möglichkeit, auf die Kontaktdatenbank zuzugreifen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.09% Publiziert: Referenz: NVD
  24. CVE-2026-0055 – Path-Traversal in Android PackageInstallerService (Privilege Escalation)

    CVE-2026-0055 Mittel

    In der Funktion createSessionInternal von PackageInstallerService.java ermöglicht ein Path-Traversal-Fehler das Aktualisieren eines Device Policy Controllers (DPC) in ein ungültiges Verzeichnis. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD
  25. Android: Tapjacking-Angriff in Letterbox.java – Rechteausweitung

    CVE-2026-0046 Mittel

    In InputInterceptor von Letterbox.java (Android) kann ein Tapjacking- bzw. Overlay-Angriff einen Benutzer dazu verleiten, eine Berechtigung unbeabsichtigt zu erteilen. Dies führt zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.08% Publiziert: Referenz: NVD
  26. CVE-2026-0048 – Tapjacking/Overlay-Angriff in Android (Privilege Escalation)

    CVE-2026-0048 Mittel

    In der Datei WindowState.java besteht eine Schwachstelle, durch die ein Angreifer einen Nutzer mittels Tapjacking- oder Overlay-Angriff dazu verleiten kann, unberechtigte Berechtigungen zu erteilen. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.8 EPSS: 0.07% Publiziert: Referenz: NVD
  27. Android DisableSupervisionActivity – Lokale Rechteausweitung

    CVE-2026-0086 Mittel

    In DisableSupervisionActivity.kt (Android) ist aufgrund einer fehlenden Null-Prüfung im onCreate-Handler das Löschen von Überwachungsdaten möglich, was zu einer lokalen Rechteausweitung ohne zusätzliche Berechtigungen führen kann. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.8 EPSS: 0.07% Publiziert: Referenz: NVD
  28. Android: Lokale Rechteausweitung durch Integer-Überlauf in ubsan_throwing_runtime.cpp

    CVE-2026-0043 Mittel

    In mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann ein Integer-Überlauf zu einem persistenten Denial-of-Service und einer lokalen Rechteausweitung führen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  29. Logikfehler ermöglicht unberechtigte Notrufe – Android CallIntentProcessor

    CVE-2026-28581 Mittel

    In der Funktion fixInitiatingUserIfNecessary von CallIntentProcessor.java in Android ermöglicht ein Logikfehler das Absetzen eines Notrufs ohne die erforderlichen Berechtigungen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.0 EPSS: 0.07% Publiziert: Referenz: NVD
  30. CVE-2026-0061 – Tapjacking/Overlay-Angriff in Android WindowState (Privilege Escalation)

    CVE-2026-0061 Mittel

    In mehreren Funktionen von WindowState.java kann ein Tapjacking- oder Overlay-Angriff einen Nutzer dazu verleiten, unbeabsichtigt Berechtigungen zu erteilen. Dies ermöglicht eine lokale Rechteausweitung ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.07% Publiziert: Referenz: NVD
  31. Android/ChromeOS – Denial of Service in AccessibilityManagerService

    CVE-2026-0018 Mittel

    In mehreren Funktionen von AccessibilityManagerService.java wurde eine fehlerhafte Eingabevalidierung festgestellt, die zu einem dauerhaften lokalen Denial of Service führen kann. Angreifer benötigen keine zusätzlichen Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  32. Android: Lokaler Denial-of-Service durch Ressourcenerschöpfung in ubsan_throwing_runtime.cpp

    CVE-2026-0042 Mittel

    In mehreren Funktionen von ubsan_throwing_runtime.cpp (Android) kann eine Ressourcenerschöpfung zu einem persistenten lokalen Denial-of-Service führen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  33. CVE-2026-0060 – Persistenter Denial-of-Service in Android GraphicsDriver

    CVE-2026-0060 Mittel

    In der Funktion updateState von GraphicsDriverEnableAngleAsSystemDriverController.java besteht eine ungewöhnlich verursachte persistente Denial-of-Service-Schwachstelle. Ein lokaler Angreifer kann ohne zusätzliche Rechte das System dauerhaft in einen nicht nutzbaren Zustand versetzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  34. CVE-2026-0067 – Permanenter Denial-of-Service durch Logikfehler in Android

    CVE-2026-0067 Mittel

    In mehreren Funktionen von ubsan_throwing_runtime.cpp kann ein Logikfehler im Code einen dauerhaften Denial-of-Service herbeiführen. Ein lokaler Angreifer kann das System ohne zusätzliche Rechte dauerhaft zum Absturz bringen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  35. CVE-2026-0069 – Denial-of-Service durch Ressourcenerschöpfung in Android APK-Verifizierung

    CVE-2026-0069 Mittel

    In der Funktion verifySignature von ApkChecksums.java kann Ressourcenerschöpfung einen Absturz verursachen. Dies ermöglicht einem lokalen Angreifer ohne zusätzliche Rechte einen Denial-of-Service. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  36. CVE-2026-0070 – Denial-of-Service durch fehlerhafte Eingabevalidierung in Android DevicePolicyManager

    CVE-2026-0070 Mittel

    In mehreren Funktionen von DevicePolicyManagerService.java kann eine fehlerhafte Eingabevalidierung das Ausblenden eines systemkritischen Pakets ermöglichen. Dies führt zu einem lokalen Denial-of-Service ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  37. Android/ChromeOS – Denial of Service durch Ressourcenerschöpfung (getPreferredSize)

    CVE-2026-0074 Mittel

    In der Funktion getPreferredSize von LauncherProcessImageListener.kt kann es aufgrund von Ressourcenerschöpfung zu einem lokalen Denial-of-Service kommen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  38. Android/Chrome: Lokaler Denial of Service durch Integer-Überlauf

    CVE-2026-0079 Mittel

    In mehreren Funktionen von ubsan_throwing_runtime.cpp besteht durch einen Integer-Überlauf die Möglichkeit eines persistenten Denial of Service. Dies könnte zu einem lokalen Denial of Service ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  39. Android – lokaler Denial of Service durch fehlende Eingabevalidierung (DataRowHandler)

    CVE-2026-0085 Mittel

    In der Funktion applySimpleFieldMaxSize von DataRowHandler.java ist es aufgrund fehlender Eingabevalidierung möglich, einen ungewöhnlich langen Kontaktnamen einzufügen. Dies kann zu einem lokalen Denial of Service führen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  40. Android/ChromeOS – Lokaler Denial-of-Service via Ressourcenerschöpfung in NotificationManagerService

    CVE-2025-48648 Mittel

    In isSameApp von NotificationManagerService.java kann durch Ressourcenerschöpfung ein persistenter Denial-of-Service-Zustand herbeigeführt werden. Die Schwachstelle erfordert keine zusätzlichen Ausführungsrechte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  41. Integer-Overflow in WebView in Google Chrome auf Android

    CVE-2026-11290 Mittel

    Ein Integer-Overflow in der WebView-Komponente von Google Chrome auf Android erlaubt einem lokalen Angreifer über eine bösartige Datei, einen Denial-of-Service auszulösen. Betroffen sind Versionen vor Chrome 149.0.7827.53. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.

    CVSS: 5.0 EPSS: 0.07% Publiziert: Referenz: NVD
  42. Denial-of-Service durch fehlerhafte Eingabevalidierung in DevicePolicyManagerService – Android

    CVE-2026-28578 Mittel

    In mehreren Funktionen von DevicePolicyManagerService.java in Android kann aufgrund unzureichender Eingabevalidierung eine Desynchronisation mit dem persistenten Speicher auftreten. Dies kann zu einem lokalen Denial-of-Service führen, wobei keine zusätzlichen Ausführungsrechte erforderlich sind. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.07% Publiziert: Referenz: NVD
  43. Google Chrome für Android – Leck von Cross-Origin-Daten über bösartige HTML-Seite

    CVE-2026-17984 Mittel

    Im Browser-Bestandteil von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unpassende Implementierung einem lokalen Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Angabe. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.06% Publiziert: Referenz: NVD
  44. Google Chrome (Android): Kryptografie-Schwachstelle in WebAppInstalls

    CVE-2026-17872 Mittel

    In der WebAppInstalls-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht ein kryptografischer Fehler. Ein lokaler Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 6.1 EPSS: 0.05% Publiziert: Referenz: NVD
  45. Samsung Android USB Driver für Windows – Out-of-Bounds-Speicherzugriff

    CVE-2026-21038 Mittel

    Eine unzureichende Eingabevalidierung im Samsung Android USB Driver für Windows vor Version 1.9.5.0 erlaubt einem lokalen Angreifer den Zugriff auf Speicher ausserhalb der vorgesehenen Grenzen (Out-of-Bounds). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Version 1.9.5.0 oder neuer aktualisieren.

    EPSS: 0.03% Publiziert: Referenz: NVD
  46. Samsung Assistant: Ausführung beliebiger Skripte über exportierte App-Komponente

    CVE-2026-21032 Mittel

    Im SmartHomeWidgetReceiver von Samsung Assistant vor Version 9.3.14 wird eine Android-App-Komponente unsauber exportiert, wodurch ein lokaler Angreifer beliebige Skripte ausführen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Samsung Assistant auf Version 9.3.14 oder neuer aktualisieren.

    EPSS: 0.01% Publiziert: Referenz: NVD
  47. Samsung Assistant: Unsicher exportierte App-Komponente ermöglicht Skriptausführung

    CVE-2026-21033 Mittel

    Eine unsachgemäss exportierte Android-App-Komponente (ExpressHomeWidgetReceiver) in Samsung Assistant vor Version 9.3.14 erlaubt einem lokalen Angreifer die Ausführung beliebiger Skripte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Samsung Assistant auf Version 9.3.14 oder neuer aktualisieren.

    EPSS: 0.01% Publiziert: Referenz: NVD
  48. Android SecTelephonyProvider – Lokaler Zugriff auf privilegierte Dateien

    CVE-2026-21017 Mittel

    In der Komponente SecTelephonyProvider von Android werden unzureichende Berechtigungen fehlerhaft behandelt. Dadurch können lokale Angreifer vor dem SMR-Jun-2026-Release-1 auf privilegierte Dateien zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Sicherheitsupdate SMR Jun-2026 Release 1 oder neuer einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  49. Android Telephony – Fehlerhafte Rechtevergabe erlaubt lokalen Informationszugriff

    CVE-2026-21025 Mittel

    Eine fehlerhafte Rechtevergabe in der Telephony-Komponente von Android vor dem SMR-Jun-2026-Release 1 erlaubt lokalen Angreifern den Zugriff auf sensible Informationen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Das Sicherheitsupdate SMR-Jun-2026-Release 1 einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  50. Android AuditLogService – unzureichende Zugriffskontrolle

    CVE-2026-21028 Mittel

    In der Komponente AuditLogService von Android besteht vor dem SMR-Jun-2026-Release-1 eine unzureichende Zugriffskontrolle (Improper Access Control). Lokale Angreifer können dadurch auf sensible Informationen zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog