1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 21

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 1001 bis 1039 von 1039

  1. Android SpriteWallpaper – Unsicherer Export von App-Komponenten

    CVE-2026-21026 Mittel

    In der Android-Komponente SpriteWallpaper vor dem SMR-Release Jun-2026 Release 1 werden App-Komponenten unsicher exportiert. Dadurch können lokale Angreifer auf schützenswerte Informationen zugreifen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: das SMR-Update Jun-2026 Release 1 einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  2. Samsung Auto – Unsicherer Export von App-Komponenten unter Android

    CVE-2026-21034 Mittel

    Ein unsachgemäßer Export von Android-Anwendungskomponenten in Samsung Auto vor Version 3.1.2.61 (Android 15) bzw. 3.2.0.38 (Android 16) erlaubt einem lokalen Angreifer, die Audiokonfiguration zu verändern. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Samsung Auto auf Version 3.1.2.61 (Android 15) bzw. 3.2.0.38 (Android 16) oder neuer aktualisieren.

    EPSS: 0.01% Publiziert: Referenz: NVD
  3. Android: Informationsoffenlegung zwischen Nutzern durch fehlende Berechtigungsprüfung

    CVE-2025-48600 Mittel

    In mehreren Android-Dateien fehlt eine Berechtigungsprüfung, die es ermöglicht, nutzerspezifische Informationen an andere Nutzer preiszugeben. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  4. jadx: Fehlende Bereinigung des versionName-Wertes ermöglicht Groovy-Code-Injektion

    CVE-2026-42049 Mittel

    jadx ist ein Dex-zu-Java-Decompiler. Vor Version 1.5.6 fügt jadx den Wert android:versionName aus einem AndroidManifest ohne ausreichende Bereinigung in die generierte app/build.gradle-Groovy-Vorlage ein. Ein präparierter versionName-Wert kann so beliebigen Groovy-Code in die generierte Build-Datei einschleusen, der beim späteren Bauen des dekompilierten Projekts ausgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  5. F5 Access für Android – Task-Hijacking

    CVE-2022-27875 Mittel

    In F5 Access für Android 3.x vor 3.0.8 besteht eine Task-Hijacking-Schwachstelle, über die ein Angreifer sensible Benutzerinformationen stehlen kann. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  6. Authentifizierungsumgehung im Remote Access Server von VLC für Android (CVE-2026-26227)

    CVE-2026-26227 Niedrig

    VideoLAN VLC für Android vor Version 3.7.0 enthält im Remote-Access-Server eine Authentifizierungsumgehung, weil bei der Verifizierung des Einmalpassworts (OTP) eine ausreichende Rate-Begrenzung fehlt oder unzureichend ist. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf VLC für Android 3.7.0 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.30% Publiziert: Referenz: NVD
  7. Google Chrome für Android: UI-Spoofing in WebShare

    CVE-2026-13939 Niedrig

    In Google Chrome für Android vor Version 150.0.7871.47 erlaubte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in WebShare einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, UI-Spoofing. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Chrome für Android 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD
  8. Meesho Online Shopping App bis 27.3 für Android: Schwachstelle im API-Endpunkt

    CVE-2026-5682 Niedrig

    In der Meesho Online Shopping App bis Version 27.3 für Android besteht eine Schwachstelle in einer unbekannten Funktion der Datei /api/endpoint der Komponente com.meesho.supply. Laut Quelle lässt sich diese durch Manipulation ausnutzen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 3.7 EPSS: 0.19% Publiziert: Referenz: NVD
  9. Google Chrome für Android: Cross-Origin-Datenleck in CustomTabs

    CVE-2026-11247 Niedrig

    Eine unzureichende Policy-Durchsetzung in CustomTabs von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD
  10. Out-of-Bounds-Read in RtcpChunk::decodeRtcpChunk

    CVE-2026-0130 Niedrig

    In RtcpChunk::decodeRtcpChunk besteht ein möglicher Out-of-Bounds-Read infolge eines Heap-Pufferüberlaufs. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten Informationsoffenlegung führen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD
  11. CVE-2026-0129 – Fehlende Bounds-Prüfung in RtcpByePacket (Android/Chrome)

    CVE-2026-0129 Niedrig

    In RtcpByePacket::decodeByePacket fehlt eine Bounds-Prüfung. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten Offenlegung von Informationen führen; eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates der betroffenen Hersteller einspielen.

    CVSS: 3.5 EPSS: 0.17% Publiziert: Referenz: NVD
  12. Wahoo Fitness SYSTM App (Android, bis 7.2.1): Schwachstelle in BuildConfig

    CVE-2026-5462 Niedrig

    In der Wahoo Fitness SYSTM App bis Version 7.2.1 für Android besteht eine Schwachstelle in einer unbekannten Funktion der Datei com/WahooFitness/SYSTM/BuildConfig.java der Komponente com.WahooFitness. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.3 EPSS: 0.16% Publiziert: Referenz: NVD
  13. CVE-2026-12032 – Umgehung der Site-Isolation in Passwords (Google Chrome)

    CVE-2026-12032 Niedrig

    Eine unangemessene Implementierung in der Passwords-Komponente von Google Chrome auf Android vor Version 149.0.7827.115 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.115 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.15% Publiziert: Referenz: NVD
  14. UCC CampusConnect App bis 14.3.5 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5452 Niedrig

    In der UCC CampusConnect App bis Version 14.3.5 für Android betrifft eine Schwachstelle unbekannten Code der Datei campusconnect/BuildConfig.java der Komponente campusconnect.ucc. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Noelse-App für Android: Schwachstelle in BuildConfig

    CVE-2026-5458 Niedrig

    In der Noelse Individuals & Pro App bis Version 2.1.7 für Android besteht eine Schwäche in einer unbekannten Funktion der Datei com/reactnative/antelop/BuildConfig.java. Die Manipulation betrifft die genannte Komponente der Anwendung. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  16. PropertyGuru AgentNet (Android, bis 23.7.10): Schwachstelle in BuildConfig.java

    CVE-2026-5457 Niedrig

    In der PropertyGuru AgentNet Singapore App bis Version 23.7.10 für Android wurde eine Sicherheitslücke entdeckt. Betroffen ist eine unbekannte Funktion der Datei BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  17. Rico App (Android, bis 4.58.32.12421): Schwachstelle in SegmentSettingsModule.java

    CVE-2026-5453 Niedrig

    In der App Rico só vantagem pra investir bis Version 4.58.32.12421 für Android wurde eine Schwachstelle gefunden. Betroffen ist eine unbekannte Verarbeitung der Datei SegmentSettingsModule.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  18. GRID Organiser App für Android: Manipulation der App-Konfiguration

    CVE-2026-5454 Niedrig

    In der GRID Organiser App bis Version 1.0.5 für Android besteht in einer unbekannten Funktion der Datei res/raw/app.json der Komponente co.gridapp.organiser eine Schwachstelle. Durch Manipulation lässt sich die App-Konfiguration beeinflussen; der Angriff setzt lokalen Zugriff voraus. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  19. Investory Toy Planet Trouble App bis 1.5.5 (Android): Schwachstelle in google-services-desktop.json

    CVE-2026-5471 Niedrig

    In der Investory Toy Planet Trouble App bis Version 1.5.5 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei assets/google-services-desktop.json. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.14% Publiziert: Referenz: NVD
  20. Android-App RoboForm Password Manager: Unzureichende URL-Validierung bei Intents

    CVE-2026-47782 Niedrig

    Die von Siber Systems, Inc. bereitgestellte Android-App RoboForm Password Manager verarbeitet Android-Intents ohne ausreichende URL-Validierung, Nutzerbestätigung oder Benachrichtigung. Dadurch kann eine URL zu einer schädlichen Webseite untergeschoben werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Google Chrome für Android – Leck von Cross-Origin-Daten über USB-Komponente

    CVE-2026-18000 Niedrig

    In der USB-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erlaubt eine unzureichende Richtliniendurchsetzung einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, Cross-Origin-Daten auszulesen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 3.1 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Google Chrome auf Android: UI-Spoofing über CustomTabs

    CVE-2026-13955 Niedrig

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der CustomTabs-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 ermöglicht es einem lokalen Angreifer, über eine bösartige Datei UI-Spoofing durchzuführen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD
  23. Dialogue App (Android, bis 4.3.2): Schwachstelle in Konfigurationsdatei

    CVE-2026-5455 Niedrig

    In der Dialogue App bis Version 4.3.2 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei res/raw/config.json der Komponente ca.diagram.dialogue. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.11% Publiziert: Referenz: NVD
  24. Align Technology My Invisalign App 3.12.4 (Android): Schwachstelle in BuildConfig.java

    CVE-2026-5456 Niedrig

    In der Align Technology My Invisalign App 3.12.4 für Android betrifft eine Schwachstelle eine unbekannte Funktion der Datei com/aligntech/myinvisalign/BuildConfig.java. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  25. Google Chrome für Android – unzureichende Validierung in Clipboard ermöglicht lokales Auslesen ursprungsübergreifender Daten

    CVE-2026-17766 Niedrig

    In der Clipboard-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine präparierte HTML-Seite ursprungsübergreifende Daten auszulesen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  26. CVE-2026-15115 – Umgehung der Same-Origin-Policy in WebAppInstalls (Google Chrome)

    CVE-2026-15115 Niedrig

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebAppInstalls-Komponente von Google Chrome auf Android vor Version 150.0.7871.115 erlaubte einem lokalen Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.115 oder neuer aktualisieren.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  27. Meesho Online Shopping App: Schwachstelle in Komponente com.meesho.supply

    CVE-2026-18591 Niedrig

    Laut NVD wurde in der Meesho Online Shopping App (bis Version 20260607) auf Android eine Schwachstelle identifiziert, die die Komponente com.meesho.supply betrifft; Details zu Angriffsvektor und konkreter Auswirkung gehen aus der Quellbeschreibung nur eingeschränkt hervor. CVSS-Basiswert: 2.1 (Niedrig), Vektor CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Zu einer Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten keine Angaben vor.

    CVSS: 2.1 EPSS: 0.08% Publiziert: Referenz: NVD
  28. Google Chrome (Android): Omnibox-Spoofing über Mobile-Komponente

    CVE-2026-17860 Niedrig

    In der Mobile-Komponente von Google Chrome auf Android (vor Version 151.0.7922.72) besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer kann darüber über eine bösartige Datei den Inhalt der Omnibox (Adressleiste) fälschen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 3.3 EPSS: 0.08% Publiziert: Referenz: NVD
  29. Android Recovery: Datenpersistenz nach Werksreset (Informationspreisgabe)

    CVE-2026-0134 Niedrig

    In der Funktion PostWipeData von recovery_ui.cpp besteht durch einen Logikfehler ein Problem mit der Datenpersistenz nach einem Werksreset, das zu lokaler Informationspreisgabe führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Android Security Bulletin einspielen.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  30. Android: Lockdown-Modus-Bypass durch Logikfehler in KeyguardViewMediator

    CVE-2025-48616 Niedrig

    In mehreren Funktionen von KeyguardViewMediator.java ermöglicht ein Logikfehler das Umgehen des Lockdown-Modus in Kombination mit Screen Pinning, was zu lokaler Informationsoffenlegung führen kann. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  31. Android: Out-of-Bounds-Read in iavb_parse_key_data (avb_rsa.c)

    CVE-2026-0142 Niedrig

    In iavb_parse_key_data der Datei avb_rsa.c besteht durch unzureichende Eingabevalidierung ein möglicher Lesezugriff ausserhalb der gültigen Grenzen (Out-of-Bounds-Read). Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Sicherheitsupdates einspielen.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  32. CVE-2026-0056 – Out-of-Bounds-Read in Android ResourceTypes (Informationsoffenlegung)

    CVE-2026-0056 Niedrig

    In der Funktion setTo von ResourceTypes.cpp kann eine fehlerhafte Bereichsprüfung zu einem Lesen ausserhalb des gültigen Speicherbereichs führen. Dadurch können lokal vertrauliche Informationen offengelegt werden, ohne dass zusätzliche Rechte benötigt werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  33. Android keymint: Berechtigungsumgehung durch Logikfehler

    CVE-2026-0145 Niedrig

    In keymint besteht durch einen Logikfehler im Code eine mögliche Berechtigungsumgehung, die zu einer lokalen Informationsoffenlegung führen kann, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  34. CVE-2026-0050 – Informationsoffenlegung via Bluetooth-Berechtigungsumgehung in Android

    CVE-2026-0050 Niedrig

    In der Funktion handleBondStateChanged in AdapterService.java besteht eine Schwachstelle, die durch eine Berechtigungsumgehung zur Offenlegung sensibler Informationen führen kann. Ein lokaler Angreifer kann ohne zusätzliche Ausführungsrechte auf vertrauliche Daten zugreifen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  35. Android Contacts Provider: Zugriff auf Anrufnummer ohne Berechtigung

    CVE-2026-0057 Niedrig

    Im Contacts Provider besteht durch eine fehlende Berechtigungsprüfung eine Möglichkeit, auf die Rufnummer eines eingehenden Anrufs und zugehörige Metadaten zuzugreifen. Dies kann zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  36. Android CredentialManagerService – Berechtigungs-Bypass ermöglicht Informationsoffenlegung

    CVE-2026-0016 Niedrig

    In der Funktion updateProvidersWhenServiceRemoved von CredentialManagerService.java in Android wurde ein Berechtigungs-Bypass entdeckt, der es ermöglicht, Einstellungen über Benutzer hinweg zu überschreiben. Dies kann zu einer lokalen Informationsoffenlegung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.07% Publiziert: Referenz: NVD
  37. Fehlende Berechtigungsprüfung in AppOpsService – Android

    CVE-2026-28586 Niedrig

    In mehreren Funktionen von AppOpsService.java in Android kann aufgrund einer fehlenden Berechtigungsprüfung durch einen Berechtigungs-Bypass eine lokale Offenlegung von Informationen erfolgen. Zusätzliche Ausführungsrechte sind nicht erforderlich. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD
  38. Android: Unbefugter Fotozugriff in der Kamera-Komponente

    CVE-2026-0158 Niedrig

    In der Kamera-Komponente besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, unbefugt auf Fotos zuzugreifen. Dies könnte ohne zusätzliche Ausführungsrechte zu einer lokalen Informationsoffenlegung führen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.06% Publiziert: Referenz: NVD
  39. Android ImsSettings: Unsicher exportierte App-Komponente

    CVE-2026-21027 Niedrig

    Ein unsachgemäßer Export von Android-App-Komponenten in ImsSettings vor SMR Jun-2026 Release 1 erlaubt lokalen Angreifern, eine Protokollierungsfunktion auszulösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: das Sicherheitsupdate SMR Jun-2026 Release 1 oder neuer einspielen.

    CVSS: 3.3 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog