1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 4

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 151 bis 200 von 1039

  1. Android – Codeausführung in RGXDestroyZSBufferKM

    CVE-2023-21403 Kritisch

    In RGXDestroyZSBufferKM (rgxta3d.c) besteht aufgrund einer nicht abgefangenen Ausnahme die Möglichkeit einer beliebigen Codeausführung. Dies kann im Kernel zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Android – Uncaught Exception in RGXDestroyHWRTData ermöglicht Codeausführung im Kernel

    CVE-2023-35690 Kritisch

    In RGXDestroyHWRTData der Datei rgxta3d.c besteht durch eine nicht abgefangene Ausnahme die Möglichkeit der Ausführung beliebigen Codes. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Android – Out-of-Bounds Write im Opus-A2DP-Decoder ermöglicht Rechteausweitung

    CVE-2023-40078 Kritisch

    In a2dp_vendor_opus_decoder_decode_packet der Datei a2dp_vendor_opus_decoder.cc besteht durch einen Heap-Pufferüberlauf ein möglicher Out-of-Bounds-Write. Dies kann zu einer Rechteausweitung eines gekoppelten Geräts führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Android – KASLR-Umgehung durch fehlerhaften Kryptografieeinsatz

    CVE-2023-40082 Kritisch

    In modify_for_next_stage von fdt.rs besteht durch unsachgemäss verwendete Kryptografie die Möglichkeit, KASLR wirkungslos zu machen. Dies kann zu einer entfernten Rechteausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Android – Remote Code Execution

    CVE-2022-42536 Kritisch

    Die Schwachstelle ermöglicht die Ausführung von Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Android – Remote Code Execution

    CVE-2022-42537 Kritisch

    Zu dieser Android-Schwachstelle liegt in den Quelldaten lediglich die Angabe einer Remote Code Execution vor. Weitergehende technische Details sind nicht belegt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Remotecodeausführung in Android

    CVE-2022-42541 Kritisch

    In Android besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Rechteausweitung in Android

    CVE-2022-42540 Kritisch

    Diese Schwachstelle in Android wird als Elevation of Privilege beschrieben und ermöglicht eine unberechtigte Rechteausweitung. Weitere technische Details liegen in der Quellbeschreibung nicht vor. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Android – Elevation of Privilege

    CVE-2022-42538 Kritisch

    In Android besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitergehende technische Details sind in den Quelldaten nicht angegeben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die verfügbaren Sicherheitsupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Android – Stack Buffer Overflow ermöglicht entfernte Codeausführung

    CVE-2023-35646 Kritisch

    Es besteht ein möglicher Stack-Buffer-Overflow infolge einer fehlenden Bereichsprüfung. Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Android – Out-of-Bounds-Read in der Baseband-Komponente

    CVE-2023-35647 Kritisch

    In ProtocolEmbmsGlobalCellIdAdapter::Init() (protocolembmsadapter.cpp) besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds-Read. Dies kann bei kompromittierter Baseband-Firmware zu entfernter Informationsoffenlegung führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Out-of-Bounds-Read in ProtocolMiscLceIndAdapter ermöglicht Informationslecks

    CVE-2023-35648 Kritisch

    In der Funktion ProtocolMiscLceIndAdapter::GetConfLevel() der Datei protocolmiscadapter.cpp besteht aufgrund einer fehlenden Grenzwertprüfung ein möglicher Out-of-Bounds-Read. Dies kann zu einem entfernten Informationsleck führen, wobei eine Kompromittierung der Baseband-Firmware vorausgesetzt wird. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Android: Out-of-bounds-Write durch Buffer Overflow ermöglicht Codeausführung

    CVE-2023-35662 Kritisch

    Aufgrund eines Buffer Overflows besteht ein möglicher Schreibzugriff ausserhalb der Speichergrenzen. Dies kann laut Quelle zu einer Remote Code Execution führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates gemaess Android Security Bulletin.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Android – Out-of-Bounds Write mit Remote Code Execution

    CVE-2023-35681 Kritisch

    In der Funktion eatt_l2cap_reconfig_completed der Datei eatt_impl.h besteht ein Out-of-Bounds-Write infolge eines Integer-Überlaufs. Ein Angreifer kann darüber ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Android – Preisgabe von Zugangsdaten im TOFU-Flow

    CVE-2023-20965 Kritisch

    In processMessageImpl von ClientModeImpl.java kann ein Logikfehler im TOFU-Flow zu einer Preisgabe von Zugangsdaten führen. Dies kann eine entfernte Rechteausweitung ermöglichen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Android – Vertrauen in gefälschten Server durch Logikfehler

    CVE-2023-21242 Kritisch

    In isServerCertChainValid von InsecureEapNetworkHandler.java kann ein Logikfehler dazu führen, dass einem gefälschten Server (Imposter) vertraut wird. Dies kann zu einer entfernten Rechteausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Remotecodeausführung durch Type Confusion in Android

    CVE-2023-21287 Kritisch

    In Android besteht an mehreren Stellen die Möglichkeit einer Codeausführung aufgrund einer Type Confusion. Dies kann zu einer Remotecodeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Microsoft Edge for Android: Externe Kontrolle von Dateipfaden ermöglicht Offenlegung von Informationen

    CVE-2026-65802 Hoch

    Laut NVD ermöglicht eine externe Kontrolle von Dateinamen oder -pfaden in Microsoft Edge for Android einem nicht authentifizierten Angreifer über das Netzwerk die Offenlegung von Informationen. Die Ausnutzung setzt eine Interaktion des Nutzers voraus. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.4 EPSS: 0.94% Publiziert: Referenz: NVD
  19. Wire (wire-runtime) – unzureichende Validierung in skipGroup()

    CVE-2026-45799 Hoch

    Wire stellt gRPC und Protocol Buffers für Android, Kotlin, Swift und Java bereit. Vor den Versionen 6.3.0 und 7.0.0-alpha03 validieren ByteArrayProtoReader32.skipGroup() und ProtoReader.skipGroup() in wire-runtime übergebene Eingaben unzureichend. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  20. Google Chrome auf Android: Use-after-free in WebView ermöglicht Codeausführung

    CVE-2026-13870 Hoch

    Ein Use-after-free in der WebView-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  21. CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung

    CVE-2026-34711 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  22. Microsoft Edge for Android: Externe Kontrolle von Dateiname oder Pfad ermöglicht lokale Offenlegung von Informationen

    CVE-2026-66310 Hoch

    Laut NVD besteht in Microsoft Edge für Android eine Schwachstelle durch externe Kontrolle von Dateiname oder Pfad, die es einem nicht autorisierten Angreifer ermöglicht, lokal Informationen offenzulegen. CVSS-Basiswert: 7.7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.

    CVSS: 7.7 EPSS: 0.40% Publiziert: Referenz: NVD
  23. Google Chrome für Android: Fehlerhafte Implementierung in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17677 Hoch

    In der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  24. Command Injection in MCP Appium (createLocatorGeneratorUI)

    CVE-2026-58500 Hoch

    MCP Appium ist ein MCP-Server, der KI-Assistenten Werkzeuge zur Automatisierung von Mobile-App-Tests auf Android und iOS bereitstellt. In Versionen vor 1.85.10 interpoliert die Funktion createLocatorGeneratorUI Eingaben in einer Weise, die eine Einschleusung ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf MCP Appium Version 1.85.10 oder höher aktualisieren.

    CVSS: 8.2 EPSS: 0.39% Publiziert: Referenz: NVD
  25. Google Chrome für Android (Passwords) – Use-after-free ermöglicht Codeausführung

    CVE-2026-12442 Hoch

    In der Passwords-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.155 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code ausführen kann (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  26. Google Chrome (Android): Unzureichende Eingabevalidierung in GPU-Komponente ermöglicht Sandbox-Escape

    CVE-2026-17663 Hoch

    In der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD
  27. Use-after-free in Fullscreen von Google Chrome auf Android

    CVE-2026-13788 Hoch

    Eine Use-after-free-Schwachstelle in der Fullscreen-Komponente von Google Chrome auf Android (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  28. Use-after-free in Google Chrome für Android (Skia)

    CVE-2026-13885 Hoch

    In Google Chrome auf Android besteht eine Use-after-free-Schwachstelle in der Grafikbibliothek Skia. Ein entfernter Angreifer konnte darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  29. Google Chrome für Android (Input) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-10959 Hoch

    In der Input-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  30. Google Chrome für Android: Use-after-free in WebAppInstalls

    CVE-2026-10923 Hoch

    Eine Use-after-free-Schwachstelle in WebAppInstalls in Google Chrome auf Android vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer die Ausführung beliebigen Codes über eine schädliche Datei (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  31. Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)

    CVE-2025-71253 Hoch

    Im Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  32. Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Komponente

    CVE-2026-17698 Hoch

    In der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein lokaler Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  33. Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)

    CVE-2025-71252 Hoch

    Im Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  34. Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)

    CVE-2025-71255 Hoch

    Im Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  35. Heap-Buffer-Overflow in Google Chrome für Android (ANGLE)

    CVE-2026-10929 Hoch

    In Google Chrome auf Android besteht ein Heap-Buffer-Overflow in der Komponente ANGLE. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.3 EPSS: 0.31% Publiziert: Referenz: NVD
  36. Microsoft Edge für Android: Offenlegung privater persönlicher Informationen

    CVE-2026-58297 Hoch

    Eine Offenlegung privater persönlicher Informationen gegenüber einem unautorisierten Akteur in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte App-Updates einspielen.

    CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD
  37. Android/ChromeOS – Remote Denial of Service in IMS-Komponente

    CVE-2025-71251 Hoch

    In der IMS-Komponente wurde eine fehlerhafte Eingabevalidierung identifiziert, die einen Systemabsturz verursachen kann. Die Lücke ist remote ohne zusätzliche Rechte ausnutzbar und führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  38. NR-Modem – Fehlerhafte Eingabevalidierung (Denial of Service)

    CVE-2025-71256 Hoch

    Im NR-Modem-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  39. Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)

    CVE-2025-71254 Hoch

    Im Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  40. Microsoft Edge für Android: Offenlegung privater Informationen

    CVE-2026-58296 Hoch

    Eine Offenlegung privater personenbezogener Informationen an einen unautorisierten Akteur in Microsoft Edge für Android erlaubt einem Angreifer, über das Netzwerk Informationen offenzulegen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Updates einspielen.

    CVSS: 7.1 EPSS: 0.30% Publiziert: Referenz: NVD
  41. Google Chrome für Android (UI) – Use-after-free ermöglicht Heap-Korruption

    CVE-2026-10932 Hoch

    In der UI-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption ausnutzen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  42. Reflektiertes Cross-Site-Scripting in Adobe Experience Manager Forms JEE

    CVE-2026-34693 Hoch

    Adobe Experience Manager Forms JEE in den Versionen LTS SP1, 6.5.24.0 und älter sind von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer kann darüber bösartige Skripte einschleusen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Mozilla Firefox für Android – Informationsoffenlegung in der Privacy-Komponente

    CVE-2026-16373 Hoch

    In der Privacy-Komponente von Firefox für Android besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Sie wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  44. Use-after-free in Core (Google Chrome auf Android)

    CVE-2026-10953 Hoch

    Ein Use-after-free in der Core-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD
  45. Use-after-free in WebShare von Google Chrome auf Android

    CVE-2026-11010 Hoch

    Eine Use-after-free-Schwachstelle in der WebShare-Komponente von Google Chrome auf Android (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD
  46. Google Chrome (Android): Use-after-free in Serial (Sandbox-Ausbruch)

    CVE-2026-11012 Hoch

    In der Serial-Komponente von Google Chrome auf Android besteht eine Use-after-free-Schwachstelle, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.53. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD
  47. Modem – Heap-Buffer-Overflow ermöglicht Remote Code Execution

    CVE-2026-0132 Hoch

    In der Modem-Komponente besteht ein möglicher Out-of-Bounds-Write infolge eines Heap-Buffer-Overflows. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  48. RtpSession::rtpSendRtcpPacket – Out-of-Bounds-Write über Heap-Buffer-Overflow

    CVE-2026-0149 Hoch

    In RtpSession::rtpSendRtcpPacket besteht ein möglicher Out-of-Bounds-Write infolge eines Heap-Buffer-Overflows. Dies kann ohne zusätzlich benötigte Ausführungsrechte zu entfernter Codeausführung (Remote Code Execution) führen; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Advisory einspielen.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Google Chrome (Android): Unzureichende Eingabevalidierung in Speech ermöglicht Rechteausweitung

    CVE-2026-13856 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Speech von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem Angreifer mit kompromittiertem Renderer-Prozess eine Rechteausweitung. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Android (ASB). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  50. Android (Modem) – Out-of-bounds-Write ermöglicht Remote Code Execution

    CVE-2026-0139 Hoch

    Im Modem besteht laut NVD durch eine fehlende Bereichsprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zu Remote Code Execution führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog