1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 3

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 101 bis 150 von 1039

  1. Android – Rechteausweitung in WLAN auf Google-Pixel-Geräten

    CVE-2025-36904 Kritisch

    In der WLAN-Komponente von Android vor dem Patch-Stand 2025-09-05 auf Google-Pixel-Geräten besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht (A-396458384). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Android: Rechteausweitung durch Logikfehler ermöglicht Code-Ausführung

    CVE-2025-22429 Kritisch

    In Android besteht an mehreren Stellen aufgrund eines Logikfehlers im Code die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung (Privilege Escalation) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch). Betroffene sollten die aktuellen Sicherheitsupdates von Android zeitnah einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Android – Speicherkorruption in avdt_msg_ind durch Type Confusion

    CVE-2025-22435 Kritisch

    In avdt_msg_ind der Datei avdt_msg.cc besteht durch Type Confusion die Möglichkeit einer Speicherkorruption. Dies kann zu einer Rechteausweitung auf einem gekoppelten Gerät führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Android – Heap Buffer Overflow in SkBmpStandardCodec (initializeSwizzler)

    CVE-2025-26416 Kritisch

    In der Funktion initializeSwizzler von SkBmpStandardCodec.cpp besteht ein möglicher Out-of-Bounds-Schreibzugriff infolge eines Heap-Buffer-Overflows. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Android – Use-after-free in process_service_attr_rsp ermöglicht Remote Code Execution

    CVE-2025-0074 Kritisch

    In process_service_attr_rsp der Datei sdp_discovery.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer Remote-Code-Ausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Use-after-free im SDP-Server von Android

    CVE-2025-0075 Kritisch

    In process_service_search_attr_req von sdp_server.cc besteht durch ein Use-after-free die Möglichkeit einer Remotecodeausführung. Für die Ausnutzung sind keine zusätzlichen Rechte und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Android: Use-after-free in der SDP-Verarbeitung ermöglicht RCE

    CVE-2025-22403 Kritisch

    In der Funktion sdp_snd_service_search_req von sdp_discovery.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer Remotecodeausführung ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Use-after-free in rfc_check_send_cmd (Android)

    CVE-2025-22408 Kritisch

    In rfc_check_send_cmd von rfc_utils.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. CVE-2025-8042 – Umgehung der Download-Beschränkung in Firefox für Android

    CVE-2025-8042 Kritisch

    Firefox für Android erlaubte einem Sandbox-iframe ohne das Attribut allow-downloads, Downloads zu starten. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 141 behoben. Empfohlene Massnahme: auf Firefox 141 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Android: Out-of-Bounds-Write in gatts_process_read_by_type_req

    CVE-2024-49747 Kritisch

    In der Funktion gatts_process_read_by_type_req von gatt_sr.cc besteht durch einen Logikfehler die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Heap-basierter Buffer Overflow in gatts_process_primary_service_req (Android)

    CVE-2024-49748 Kritisch

    In gatts_process_primary_service_req von gatt_sr.cc besteht durch einen Heap-Buffer-Overflow ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. WLAN STA Firmware – Out-of-bounds Write ermöglicht Code Execution

    CVE-2024-20148 Kritisch

    In der WLAN-STA-Firmware besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-bounds-Write. Dies könnte zu einer (proximalen/benachbarten) Remote Code Execution ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Patch ID: WCNCR00389045 / ALPS09136494; Issue ID: MSV-1796. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Patch einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Android: Out-of-Bounds-Write ermöglicht Remotecodeausführung

    CVE-2024-53842 Kritisch

    In der Funktion cc_SendCcImsInfoIndMsg von cc_MmConManagement.c besteht durch eine fehlende Grenzprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Android – Out-of-Bounds Writes im Touchscreen-Treiber ermöglichen Rechteausweitung

    CVE-2018-9388 Kritisch

    In store_upgrade und store_cmd der Datei drivers/input/touchscreen/stm/ftm4_pdc.c bestehen durch fehlende Bereichsprüfungen oder Integer-Underflows Out-of-Bounds-Writes. Diese können zu einer Rechteausweitung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Android – Stack Buffer Overflow in handle_app_cur_val_response (RCE)

    CVE-2018-9418 Kritisch

    In handle_app_cur_val_response von dtif_rc.cc besteht durch eine fehlende Bounds-Prüfung ein möglicher Stack Buffer Overflow. Dies kann zu einer Remote Code Execution führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Android: Out-of-bounds-Write in prop2cfg (btif_storage.cc) führt zu RCE

    CVE-2018-9430 Kritisch

    In der Funktion prop2cfg von btif_storage.cc besteht wegen einer fehlerhaften Bereichsprüfung ein Out-of-bounds-Write. Dies kann zur entfernten Ausführung von Code führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate (ASB) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Fehlerhafte Web-Origin-Bestimmung in Androids getHost()

    CVE-2018-9467 Kritisch

    In der Funktion getHost() der Datei UriTest.java besteht die Möglichkeit einer fehlerhaften Bestimmung des Web-Origins. Dies kann zu falschen Sicherheitsentscheidungen führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Android – Out-of-Bounds-Write im sdp_server ermöglicht Remote Code Execution

    CVE-2018-9478 Kritisch

    In process_service_attr_req und process_service_search_attr_req von sdp_server.cc besteht aufgrund einer fehlenden Bereichsprüfung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Android – Out-of-Bounds Write in sdp_server.cc ermöglicht Codeausführung

    CVE-2018-9479 Kritisch

    In process_service_attr_req und process_service_search_attr_req von sdp_server.cc besteht ein Out-of-Bounds-Schreibzugriff infolge einer fehlenden Bereichsprüfung. Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Out-of-bounds Write mit RCE in Android (SkEmbossMaskFilter)

    CVE-2024-43091 Kritisch

    In der Funktion filterMask von SkEmbossMaskFilter.cpp besteht aufgrund eines Integer-Overflows ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Out-of-Bounds-Write im WLAN-Treiber

    CVE-2024-20100 Kritisch

    Im WLAN-Treiber besteht durch unzureichende Eingabevalidierung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Patch ALPS08998449 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Android WLAN-Treiber: Out-of-Bounds Write ermöglicht Remote Code Execution

    CVE-2024-20101 Kritisch

    Im WLAN-Treiber besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-Bounds-Write. Dies kann zur Ausführung von Code aus der Ferne führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Interaktion des Nutzers ist zur Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Out-of-bounds Write mit RCE in MediaTek WLAN-Firmware

    CVE-2024-20103 Kritisch

    In der WLAN-Firmware besteht aufgrund unzureichender Eingabevalidierung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remote Code Execution führen (Patch ID ALPS09001358). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das bereitgestellte Firmware-Update einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. venc: Out-of-Bounds-Write ermöglicht lokale Rechteausweitung

    CVE-2024-20083 Kritisch

    In der Komponente venc besteht durch eine fehlende Grenzprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne Nutzerinteraktion zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen (Patch ID ALPS08810810 / ALPS08805789).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Android GNSS-Service – Rechteausweitung durch fehlerhafte Zertifikatsvalidierung

    CVE-2024-20080 Kritisch

    Im GNSS-Service besteht eine mögliche Rechteausweitung aufgrund unsachgemässer Zertifikatsvalidierung. Dies könnte zu einer entfernten Rechteausweitung ohne zusätzliche Ausführungsrechte und ohne erforderliche Benutzerinteraktion führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Patch ALPS08720039 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Android (MediaTek venc) – Out-of-Bounds Write durch Type Confusion

    CVE-2024-20078 Kritisch

    In der Komponente venc besteht durch eine Type Confusion ein möglicher Out-of-Bounds Write. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen, ohne dass eine Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Patch (Patch-ID ALPS08737250) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Android: Out-of-bounds-Write in link_rx_pktproc.c

    CVE-2024-29786 Kritisch

    In der Funktion pktproc_fill_data_addr_without_bm der Datei link_rx_pktproc.c besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds-Write). Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Out-of-Bounds Write in circ_read (Android)

    CVE-2024-32905 Kritisch

    In circ_read der Datei link_device_memory_legacy.c besteht aufgrund einer fehlerhaften Bereichsprüfung ein möglicher Out-of-Bounds Write. Dies kann ohne zusätzliche Ausführungsrechte zu Remotecodeausführung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Android – Rechteausweitung durch unsachgemässe Kryptografie

    CVE-2024-32911 Kritisch

    Durch unsachgemäss eingesetzte Kryptografie besteht die Möglichkeit einer Rechteausweitung. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. In wl_notify_rx_mgmt_frame of wl_cfg80211.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation.

    CVE-2024-32913 Kritisch

    In der Funktion wl_notify_rx_mgmt_frame von wl_cfg80211.c besteht durch einen Integer-Überlauf ein möglicher Schreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds-Write). Dies kann ohne zusätzliche Ausführungsrechte zu entfernter Codeausführung führen. Für eine Ausnutzung ist keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Out-of-Bounds-Write in afe_callback (Android)

    CVE-2024-29756 Kritisch

    In afe_callback von q6afe.c besteht durch einen Buffer Overflow ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Out-of-Bounds-Write in attp_build_value_cmd (Android)

    CVE-2024-0039 Kritisch

    In attp_build_value_cmd von att_protocol.cc besteht durch eine fehlende Bereichsprüfung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Android: Exportierte Broadcast-Receiver umgehen Broadcast-Schutz

    CVE-2024-27207 Kritisch

    Exportierte Broadcast-Receiver erlauben bösartigen Apps, den Broadcast-Schutz zu umgehen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  34. Android: Speicherfehler bei boesartiger DNS-Antwort

    CVE-2024-27227 Kritisch

    Eine boesartige DNS-Antwort kann eine Reihe von Out-of-Bounds-Reads, -Writes und weiteren Speicherproblemen auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Heap-basierter Buffer Overflow mit Out-of-Bounds-Write (Android)

    CVE-2024-27228 Kritisch

    Durch einen Heap-Buffer-Overflow besteht die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Android: Out-of-Bounds-Write in der ATT-Protokollverarbeitung

    CVE-2024-0031 Kritisch

    In der Funktion attp_build_read_by_type_value_cmd von att_protocol.cc besteht durch unzureichende Eingabevalidierung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Android – Informationsoffenlegung im ALAC-Decoder ermöglicht Codeausführung

    CVE-2024-20011 Kritisch

    Im ALAC-Decoder besteht durch eine fehlerhafte Grenzwertprüfung die Möglichkeit einer Informationsoffenlegung. Dies kann zu einer Remote-Code-Ausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen (Patch ID: ALPS08441146).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Out-of-Bounds-Write in dhcp4_SetPDNAddress unter Android

    CVE-2023-48423 Kritisch

    In dhcp4_SetPDNAddress der Datei dhcp4_Main.c besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer Remotecodeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Use-after-free in PMR_ReadBytes ermöglicht Rechteausweitung im Android-Kernel

    CVE-2023-21163 Kritisch

    In PMR_ReadBytes der Datei pmr.c besteht die Möglichkeit einer beliebigen Codeausführung aufgrund eines Use-after-free. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Android – Use-after-free in RGXBackingZSBuffer ermöglicht Rechteausweitung

    CVE-2023-21166 Kritisch

    In RGXBackingZSBuffer von rgxta3d.c besteht eine mögliche Codeausführung infolge eines Use-after-free. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Use-after-free in RGXUnbackingZSBuffer ermöglicht Rechteausweitung im Kernel

    CVE-2023-21162 Kritisch

    In RGXUnbackingZSBuffer der Datei rgxta3d.c besteht aufgrund einer Use-after-free-Schwachstelle die Möglichkeit einer beliebigen Codeausführung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Android – Use-after-free in DevmemIntMapPMR ermöglicht Codeausführung

    CVE-2023-21164 Kritisch

    In DevmemIntMapPMR von devicemem_server.c kann aufgrund eines Use-after-free beliebiger Code ausgeführt werden. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Android – Race Condition in DevmemIntAcquireRemoteCtx

    CVE-2023-21215 Kritisch

    In DevmemIntAcquireRemoteCtx (devicemem_server.c) besteht aufgrund einer Race-Condition die Möglichkeit einer beliebigen Codeausführung. Dies kann im Kernel zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Android-Kernel: Use-after-free ermöglicht lokale Rechteausweitung

    CVE-2023-21216 Kritisch

    Im Android-Kernel besteht in der Funktion PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c eine Use-after-free-Schwachstelle, die eine beliebige Codeausführung erlaubt. Angreifer können darüber lokal ihre Rechte im Kernel ausweiten, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das betroffene System gemäss dem zuständigen Android Security Bulletin aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. Android – Out-of-Bounds Write in PMRChangeSparseMemOSMem ermöglicht Rechteausweitung im Kernel

    CVE-2023-21228 Kritisch

    In PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Android: Out-of-bounds-Write durch Integer-Overflow in PMRWritePMPageList

    CVE-2023-21217 Kritisch

    In PMRWritePMPageList besteht aufgrund eines Integer-Overflows ein möglicher Schreibzugriff ausserhalb der Speichergrenzen. Dies kann laut Quelle zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates gemaess Android Security Bulletin.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Android: Out-of-bounds-Schreibzugriff in pmr_os.c mit lokaler Rechteausweitung

    CVE-2023-21263 Kritisch

    In der Funktion OSMMapPMRGeneric von pmr_os.c besteht durch eine nicht abgefangene Ausnahme ein möglicher Out-of-bounds-Schreibzugriff. Dieser kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung im Kernel führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Android – Out-of-Bounds Write mit lokaler Rechteausweitung

    CVE-2023-21218 Kritisch

    In der Funktion PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c besteht ein Out-of-Bounds-Write infolge einer fehlerhaften Grenzprüfung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Android – Out-of-Bounds-Write in DevmemIntChangeSparse durch Integer-Overflow

    CVE-2023-21401 Kritisch

    In DevmemIntChangeSparse von devicemem_server.c kann es aufgrund eines Integer-Overflows zu einem Out-of-Bounds-Write kommen. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Android – Out-of-Bounds Read in MMU_UnmapPages ermöglicht Rechteausweitung

    CVE-2023-21402 Kritisch

    In MMU_UnmapPages von mmu_common.c besteht ein möglicher Out-of-Bounds-Read infolge unzureichender Eingabeprüfung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog