Android (ASB) Seite 3
Schwachstellen-Reports
1039 ReportsZeige 101 bis 150 von 1039
-
Android – Rechteausweitung in WLAN auf Google-Pixel-Geräten
CVE-2025-36904 KritischIn der WLAN-Komponente von Android vor dem Patch-Stand 2025-09-05 auf Google-Pixel-Geräten besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht (A-396458384). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Rechteausweitung durch Logikfehler ermöglicht Code-Ausführung
CVE-2025-22429 KritischIn Android besteht an mehreren Stellen aufgrund eines Logikfehlers im Code die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer lokalen Rechteausweitung (Privilege Escalation) führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Nutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch). Betroffene sollten die aktuellen Sicherheitsupdates von Android zeitnah einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Speicherkorruption in avdt_msg_ind durch Type Confusion
CVE-2025-22435 KritischIn avdt_msg_ind der Datei avdt_msg.cc besteht durch Type Confusion die Möglichkeit einer Speicherkorruption. Dies kann zu einer Rechteausweitung auf einem gekoppelten Gerät führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion nötig sind. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Heap Buffer Overflow in SkBmpStandardCodec (initializeSwizzler)
CVE-2025-26416 KritischIn der Funktion initializeSwizzler von SkBmpStandardCodec.cpp besteht ein möglicher Out-of-Bounds-Schreibzugriff infolge eines Heap-Buffer-Overflows. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Use-after-free in process_service_attr_rsp ermöglicht Remote Code Execution
CVE-2025-0074 KritischIn process_service_attr_rsp der Datei sdp_discovery.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer Remote-Code-Ausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free im SDP-Server von Android
CVE-2025-0075 KritischIn process_service_search_attr_req von sdp_server.cc besteht durch ein Use-after-free die Möglichkeit einer Remotecodeausführung. Für die Ausnutzung sind keine zusätzlichen Rechte und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Use-after-free in der SDP-Verarbeitung ermöglicht RCE
CVE-2025-22403 KritischIn der Funktion sdp_snd_service_search_req von sdp_discovery.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann zu einer Remotecodeausführung ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free in rfc_check_send_cmd (Android)
CVE-2025-22408 KritischIn rfc_check_send_cmd von rfc_utils.cc besteht durch ein Use-after-free die Möglichkeit, beliebigen Code auszuführen. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-8042 – Umgehung der Download-Beschränkung in Firefox für Android
CVE-2025-8042 KritischFirefox für Android erlaubte einem Sandbox-iframe ohne das Attribut allow-downloads, Downloads zu starten. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle wurde in Firefox 141 behoben. Empfohlene Massnahme: auf Firefox 141 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds-Write in gatts_process_read_by_type_req
CVE-2024-49747 KritischIn der Funktion gatts_process_read_by_type_req von gatt_sr.cc besteht durch einen Logikfehler die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in gatts_process_primary_service_req (Android)
CVE-2024-49748 KritischIn gatts_process_primary_service_req von gatt_sr.cc besteht durch einen Heap-Buffer-Overflow ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
WLAN STA Firmware – Out-of-bounds Write ermöglicht Code Execution
CVE-2024-20148 KritischIn der WLAN-STA-Firmware besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-bounds-Write. Dies könnte zu einer (proximalen/benachbarten) Remote Code Execution ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. Patch ID: WCNCR00389045 / ALPS09136494; Issue ID: MSV-1796. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Patch einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds-Write ermöglicht Remotecodeausführung
CVE-2024-53842 KritischIn der Funktion cc_SendCcImsInfoIndMsg von cc_MmConManagement.c besteht durch eine fehlende Grenzprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Writes im Touchscreen-Treiber ermöglichen Rechteausweitung
CVE-2018-9388 KritischIn store_upgrade und store_cmd der Datei drivers/input/touchscreen/stm/ftm4_pdc.c bestehen durch fehlende Bereichsprüfungen oder Integer-Underflows Out-of-Bounds-Writes. Diese können zu einer Rechteausweitung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Stack Buffer Overflow in handle_app_cur_val_response (RCE)
CVE-2018-9418 KritischIn handle_app_cur_val_response von dtif_rc.cc besteht durch eine fehlende Bounds-Prüfung ein möglicher Stack Buffer Overflow. Dies kann zu einer Remote Code Execution führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write in prop2cfg (btif_storage.cc) führt zu RCE
CVE-2018-9430 KritischIn der Funktion prop2cfg von btif_storage.cc besteht wegen einer fehlerhaften Bereichsprüfung ein Out-of-bounds-Write. Dies kann zur entfernten Ausführung von Code führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate (ASB) einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlerhafte Web-Origin-Bestimmung in Androids getHost()
CVE-2018-9467 KritischIn der Funktion getHost() der Datei UriTest.java besteht die Möglichkeit einer fehlerhaften Bestimmung des Web-Origins. Dies kann zu falschen Sicherheitsentscheidungen führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Write im sdp_server ermöglicht Remote Code Execution
CVE-2018-9478 KritischIn process_service_attr_req und process_service_search_attr_req von sdp_server.cc besteht aufgrund einer fehlenden Bereichsprüfung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in sdp_server.cc ermöglicht Codeausführung
CVE-2018-9479 KritischIn process_service_attr_req und process_service_search_attr_req von sdp_server.cc besteht ein Out-of-Bounds-Schreibzugriff infolge einer fehlenden Bereichsprüfung. Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-bounds Write mit RCE in Android (SkEmbossMaskFilter)
CVE-2024-43091 KritischIn der Funktion filterMask von SkEmbossMaskFilter.cpp besteht aufgrund eines Integer-Overflows ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write im WLAN-Treiber
CVE-2024-20100 KritischIm WLAN-Treiber besteht durch unzureichende Eingabevalidierung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Patch ALPS08998449 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android WLAN-Treiber: Out-of-Bounds Write ermöglicht Remote Code Execution
CVE-2024-20101 KritischIm WLAN-Treiber besteht durch unzureichende Eingabevalidierung ein möglicher Out-of-Bounds-Write. Dies kann zur Ausführung von Code aus der Ferne führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Interaktion des Nutzers ist zur Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-bounds Write mit RCE in MediaTek WLAN-Firmware
CVE-2024-20103 KritischIn der WLAN-Firmware besteht aufgrund unzureichender Eingabevalidierung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remote Code Execution führen (Patch ID ALPS09001358). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das bereitgestellte Firmware-Update einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
venc: Out-of-Bounds-Write ermöglicht lokale Rechteausweitung
CVE-2024-20083 KritischIn der Komponente venc besteht durch eine fehlende Grenzprüfung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne Nutzerinteraktion zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen (Patch ID ALPS08810810 / ALPS08805789).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android GNSS-Service – Rechteausweitung durch fehlerhafte Zertifikatsvalidierung
CVE-2024-20080 KritischIm GNSS-Service besteht eine mögliche Rechteausweitung aufgrund unsachgemässer Zertifikatsvalidierung. Dies könnte zu einer entfernten Rechteausweitung ohne zusätzliche Ausführungsrechte und ohne erforderliche Benutzerinteraktion führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Patch ALPS08720039 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android (MediaTek venc) – Out-of-Bounds Write durch Type Confusion
CVE-2024-20078 KritischIn der Komponente venc besteht durch eine Type Confusion ein möglicher Out-of-Bounds Write. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen, ohne dass eine Benutzerinteraktion erforderlich ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Patch (Patch-ID ALPS08737250) einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write in link_rx_pktproc.c
CVE-2024-29786 KritischIn der Funktion pktproc_fill_data_addr_without_bm der Datei link_rx_pktproc.c besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds-Write). Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds Write in circ_read (Android)
CVE-2024-32905 KritischIn circ_read der Datei link_device_memory_legacy.c besteht aufgrund einer fehlerhaften Bereichsprüfung ein möglicher Out-of-Bounds Write. Dies kann ohne zusätzliche Ausführungsrechte zu Remotecodeausführung führen; eine Benutzerinteraktion ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Rechteausweitung durch unsachgemässe Kryptografie
CVE-2024-32911 KritischDurch unsachgemäss eingesetzte Kryptografie besteht die Möglichkeit einer Rechteausweitung. Dies kann zu einer entfernten Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
In wl_notify_rx_mgmt_frame of wl_cfg80211.c, there is a possible out of bounds write due to an integer overflow. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation.
CVE-2024-32913 KritischIn der Funktion wl_notify_rx_mgmt_frame von wl_cfg80211.c besteht durch einen Integer-Überlauf ein möglicher Schreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds-Write). Dies kann ohne zusätzliche Ausführungsrechte zu entfernter Codeausführung führen. Für eine Ausnutzung ist keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in afe_callback (Android)
CVE-2024-29756 KritischIn afe_callback von q6afe.c besteht durch einen Buffer Overflow ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in attp_build_value_cmd (Android)
CVE-2024-0039 KritischIn attp_build_value_cmd von att_protocol.cc besteht durch eine fehlende Bereichsprüfung ein Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Exportierte Broadcast-Receiver umgehen Broadcast-Schutz
CVE-2024-27207 KritischExportierte Broadcast-Receiver erlauben bösartigen Apps, den Broadcast-Schutz zu umgehen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Android: Speicherfehler bei boesartiger DNS-Antwort
CVE-2024-27227 KritischEine boesartige DNS-Antwort kann eine Reihe von Out-of-Bounds-Reads, -Writes und weiteren Speicherproblemen auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow mit Out-of-Bounds-Write (Android)
CVE-2024-27228 KritischDurch einen Heap-Buffer-Overflow besteht die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-Bounds-Write in der ATT-Protokollverarbeitung
CVE-2024-0031 KritischIn der Funktion attp_build_read_by_type_value_cmd von att_protocol.cc besteht durch unzureichende Eingabevalidierung die Möglichkeit eines Out-of-Bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer Remotecodeausführung führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktuelles Android-Sicherheitsupdate einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Informationsoffenlegung im ALAC-Decoder ermöglicht Codeausführung
CVE-2024-20011 KritischIm ALAC-Decoder besteht durch eine fehlerhafte Grenzwertprüfung die Möglichkeit einer Informationsoffenlegung. Dies kann zu einer Remote-Code-Ausführung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Android-Sicherheitsupdate einspielen (Patch ID: ALPS08441146).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in dhcp4_SetPDNAddress unter Android
CVE-2023-48423 KritischIn dhcp4_SetPDNAddress der Datei dhcp4_Main.c besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds-Schreibzugriff. Dies kann zu einer Remotecodeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free in PMR_ReadBytes ermöglicht Rechteausweitung im Android-Kernel
CVE-2023-21163 KritischIn PMR_ReadBytes der Datei pmr.c besteht die Möglichkeit einer beliebigen Codeausführung aufgrund eines Use-after-free. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Use-after-free in RGXBackingZSBuffer ermöglicht Rechteausweitung
CVE-2023-21166 KritischIn RGXBackingZSBuffer von rgxta3d.c besteht eine mögliche Codeausführung infolge eines Use-after-free. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Use-after-free in RGXUnbackingZSBuffer ermöglicht Rechteausweitung im Kernel
CVE-2023-21162 KritischIn RGXUnbackingZSBuffer der Datei rgxta3d.c besteht aufgrund einer Use-after-free-Schwachstelle die Möglichkeit einer beliebigen Codeausführung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion nötig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Use-after-free in DevmemIntMapPMR ermöglicht Codeausführung
CVE-2023-21164 KritischIn DevmemIntMapPMR von devicemem_server.c kann aufgrund eines Use-after-free beliebiger Code ausgeführt werden. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Race Condition in DevmemIntAcquireRemoteCtx
CVE-2023-21215 KritischIn DevmemIntAcquireRemoteCtx (devicemem_server.c) besteht aufgrund einer Race-Condition die Möglichkeit einer beliebigen Codeausführung. Dies kann im Kernel zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android-Kernel: Use-after-free ermöglicht lokale Rechteausweitung
CVE-2023-21216 KritischIm Android-Kernel besteht in der Funktion PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c eine Use-after-free-Schwachstelle, die eine beliebige Codeausführung erlaubt. Angreifer können darüber lokal ihre Rechte im Kernel ausweiten, ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das betroffene System gemäss dem zuständigen Android Security Bulletin aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write in PMRChangeSparseMemOSMem ermöglicht Rechteausweitung im Kernel
CVE-2023-21228 KritischIn PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c besteht durch eine fehlerhafte Bereichsprüfung ein möglicher Out-of-Bounds-Write. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write durch Integer-Overflow in PMRWritePMPageList
CVE-2023-21217 KritischIn PMRWritePMPageList besteht aufgrund eines Integer-Overflows ein möglicher Schreibzugriff ausserhalb der Speichergrenzen. Dies kann laut Quelle zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates gemaess Android Security Bulletin.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Schreibzugriff in pmr_os.c mit lokaler Rechteausweitung
CVE-2023-21263 KritischIn der Funktion OSMMapPMRGeneric von pmr_os.c besteht durch eine nicht abgefangene Ausnahme ein möglicher Out-of-bounds-Schreibzugriff. Dieser kann ohne zusätzliche Ausführungsrechte und ohne Nutzerinteraktion zu einer lokalen Rechteausweitung im Kernel führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write mit lokaler Rechteausweitung
CVE-2023-21218 KritischIn der Funktion PMRChangeSparseMemOSMem der Datei physmem_osmem_linux.c besteht ein Out-of-Bounds-Write infolge einer fehlerhaften Grenzprüfung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte oder eine Benutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Write in DevmemIntChangeSparse durch Integer-Overflow
CVE-2023-21401 KritischIn DevmemIntChangeSparse von devicemem_server.c kann es aufgrund eines Integer-Overflows zu einem Out-of-Bounds-Write kommen. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung im Kernel führen; eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Read in MMU_UnmapPages ermöglicht Rechteausweitung
CVE-2023-21402 KritischIn MMU_UnmapPages von mmu_common.c besteht ein möglicher Out-of-Bounds-Read infolge unzureichender Eingabeprüfung. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.