Android (ASB) Seite 4
Schwachstellen-Reports
1039 ReportsZeige 151 bis 200 von 1039
-
Android – Codeausführung in RGXDestroyZSBufferKM
CVE-2023-21403 KritischIn RGXDestroyZSBufferKM (rgxta3d.c) besteht aufgrund einer nicht abgefangenen Ausnahme die Möglichkeit einer beliebigen Codeausführung. Dies kann im Kernel zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Uncaught Exception in RGXDestroyHWRTData ermöglicht Codeausführung im Kernel
CVE-2023-35690 KritischIn RGXDestroyHWRTData der Datei rgxta3d.c besteht durch eine nicht abgefangene Ausnahme die Möglichkeit der Ausführung beliebigen Codes. Dies kann zu einer lokalen Rechteausweitung im Kernel führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write im Opus-A2DP-Decoder ermöglicht Rechteausweitung
CVE-2023-40078 KritischIn a2dp_vendor_opus_decoder_decode_packet der Datei a2dp_vendor_opus_decoder.cc besteht durch einen Heap-Pufferüberlauf ein möglicher Out-of-Bounds-Write. Dies kann zu einer Rechteausweitung eines gekoppelten Geräts führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – KASLR-Umgehung durch fehlerhaften Kryptografieeinsatz
CVE-2023-40082 KritischIn modify_for_next_stage von fdt.rs besteht durch unsachgemäss verwendete Kryptografie die Möglichkeit, KASLR wirkungslos zu machen. Dies kann zu einer entfernten Rechteausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Remote Code Execution
CVE-2022-42536 KritischDie Schwachstelle ermöglicht die Ausführung von Code aus der Ferne (Remote Code Execution). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Remote Code Execution
CVE-2022-42537 KritischZu dieser Android-Schwachstelle liegt in den Quelldaten lediglich die Angabe einer Remote Code Execution vor. Weitergehende technische Details sind nicht belegt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung in Android
CVE-2022-42541 KritischIn Android besteht eine Schwachstelle, die eine Remotecodeausführung ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Rechteausweitung in Android
CVE-2022-42540 KritischDiese Schwachstelle in Android wird als Elevation of Privilege beschrieben und ermöglicht eine unberechtigte Rechteausweitung. Weitere technische Details liegen in der Quellbeschreibung nicht vor. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Elevation of Privilege
CVE-2022-42538 KritischIn Android besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitergehende technische Details sind in den Quelldaten nicht angegeben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die verfügbaren Sicherheitsupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Stack Buffer Overflow ermöglicht entfernte Codeausführung
CVE-2023-35646 KritischEs besteht ein möglicher Stack-Buffer-Overflow infolge einer fehlenden Bereichsprüfung. Dies kann zu einer entfernten Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds-Read in der Baseband-Komponente
CVE-2023-35647 KritischIn ProtocolEmbmsGlobalCellIdAdapter::Init() (protocolembmsadapter.cpp) besteht aufgrund einer fehlenden Bereichsprüfung ein möglicher Out-of-Bounds-Read. Dies kann bei kompromittierter Baseband-Firmware zu entfernter Informationsoffenlegung führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read in ProtocolMiscLceIndAdapter ermöglicht Informationslecks
CVE-2023-35648 KritischIn der Funktion ProtocolMiscLceIndAdapter::GetConfLevel() der Datei protocolmiscadapter.cpp besteht aufgrund einer fehlenden Grenzwertprüfung ein möglicher Out-of-Bounds-Read. Dies kann zu einem entfernten Informationsleck führen, wobei eine Kompromittierung der Baseband-Firmware vorausgesetzt wird. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android: Out-of-bounds-Write durch Buffer Overflow ermöglicht Codeausführung
CVE-2023-35662 KritischAufgrund eines Buffer Overflows besteht ein möglicher Schreibzugriff ausserhalb der Speichergrenzen. Dies kann laut Quelle zu einer Remote Code Execution führen, ohne dass zusätzliche Ausführungsrechte oder eine Nutzerinteraktion erforderlich sind. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der aktuellen Sicherheitsupdates gemaess Android Security Bulletin.
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Out-of-Bounds Write mit Remote Code Execution
CVE-2023-35681 KritischIn der Funktion eatt_l2cap_reconfig_completed der Datei eatt_impl.h besteht ein Out-of-Bounds-Write infolge eines Integer-Überlaufs. Ein Angreifer kann darüber ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Preisgabe von Zugangsdaten im TOFU-Flow
CVE-2023-20965 KritischIn processMessageImpl von ClientModeImpl.java kann ein Logikfehler im TOFU-Flow zu einer Preisgabe von Zugangsdaten führen. Dies kann eine entfernte Rechteausweitung ermöglichen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Android – Vertrauen in gefälschten Server durch Logikfehler
CVE-2023-21242 KritischIn isServerCertChainValid von InsecureEapNetworkHandler.java kann ein Logikfehler dazu führen, dass einem gefälschten Server (Imposter) vertraut wird. Dies kann zu einer entfernten Rechteausweitung führen, ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung durch Type Confusion in Android
CVE-2023-21287 KritischIn Android besteht an mehreren Stellen die Möglichkeit einer Codeausführung aufgrund einer Type Confusion. Dies kann zu einer Remotecodeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht notwendig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Microsoft Edge for Android: Externe Kontrolle von Dateipfaden ermöglicht Offenlegung von Informationen
CVE-2026-65802 HochLaut NVD ermöglicht eine externe Kontrolle von Dateinamen oder -pfaden in Microsoft Edge for Android einem nicht authentifizierten Angreifer über das Netzwerk die Offenlegung von Informationen. Die Ausnutzung setzt eine Interaktion des Nutzers voraus. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.4 EPSS: 0.94% Publiziert: Referenz: NVD -
Wire (wire-runtime) – unzureichende Validierung in skipGroup()
CVE-2026-45799 HochWire stellt gRPC und Protocol Buffers für Android, Kotlin, Swift und Java bereit. Vor den Versionen 6.3.0 und 7.0.0-alpha03 validieren ByteArrayProtoReader32.skipGroup() und ProtoReader.skipGroup() in wire-runtime übergebene Eingaben unzureichend. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
Google Chrome auf Android: Use-after-free in WebView ermöglicht Codeausführung
CVE-2026-13870 HochEin Use-after-free in der WebView-Komponente von Google Chrome auf Android vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung
CVE-2026-34711 HochCAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Microsoft Edge for Android: Externe Kontrolle von Dateiname oder Pfad ermöglicht lokale Offenlegung von Informationen
CVE-2026-66310 HochLaut NVD besteht in Microsoft Edge für Android eine Schwachstelle durch externe Kontrolle von Dateiname oder Pfad, die es einem nicht autorisierten Angreifer ermöglicht, lokal Informationen offenzulegen. CVSS-Basiswert: 7.7 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.7 EPSS: 0.40% Publiziert: Referenz: NVD -
Google Chrome für Android: Fehlerhafte Implementierung in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17677 HochIn der ANGLE-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine fehlerhafte Implementierung vor. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Command Injection in MCP Appium (createLocatorGeneratorUI)
CVE-2026-58500 HochMCP Appium ist ein MCP-Server, der KI-Assistenten Werkzeuge zur Automatisierung von Mobile-App-Tests auf Android und iOS bereitstellt. In Versionen vor 1.85.10 interpoliert die Funktion createLocatorGeneratorUI Eingaben in einer Weise, die eine Einschleusung ermöglicht. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf MCP Appium Version 1.85.10 oder höher aktualisieren.
CVSS: 8.2 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome für Android (Passwords) – Use-after-free ermöglicht Codeausführung
CVE-2026-12442 HochIn der Passwords-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.155 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code ausführen kann (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Eingabevalidierung in GPU-Komponente ermöglicht Sandbox-Escape
CVE-2026-17663 HochIn der GPU-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 erfolgt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann dadurch potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.38% Publiziert: Referenz: NVD -
Use-after-free in Fullscreen von Google Chrome auf Android
CVE-2026-13788 HochEine Use-after-free-Schwachstelle in der Fullscreen-Komponente von Google Chrome auf Android (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome für Android (Skia)
CVE-2026-13885 HochIn Google Chrome auf Android besteht eine Use-after-free-Schwachstelle in der Grafikbibliothek Skia. Ein entfernter Angreifer konnte darüber über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Google Chrome für Android (Input) – Use-after-free ermöglicht Codeausführung im Sandbox
CVE-2026-10959 HochIn der Input-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Google Chrome für Android: Use-after-free in WebAppInstalls
CVE-2026-10923 HochEine Use-after-free-Schwachstelle in WebAppInstalls in Google Chrome auf Android vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer die Ausführung beliebigen Codes über eine schädliche Datei (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)
CVE-2025-71253 HochIm Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Google Chrome für Android – Leck von Cross-Origin-Daten über UI-Komponente
CVE-2026-17698 HochIn der UI-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 liegt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben vor. Ein lokaler Angreifer kann dadurch über eine präparierte HTML-Seite Cross-Origin-Daten abgreifen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)
CVE-2025-71252 HochIm Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)
CVE-2025-71255 HochIm Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Heap-Buffer-Overflow in Google Chrome für Android (ANGLE)
CVE-2026-10929 HochIn Google Chrome auf Android besteht ein Heap-Buffer-Overflow in der Komponente ANGLE. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Microsoft Edge für Android: Offenlegung privater persönlicher Informationen
CVE-2026-58297 HochEine Offenlegung privater persönlicher Informationen gegenüber einem unautorisierten Akteur in Microsoft Edge für Android erlaubt es einem nicht autorisierten Angreifer, Informationen über das Netzwerk preiszugeben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte App-Updates einspielen.
CVSS: 7.1 EPSS: 0.31% Publiziert: Referenz: NVD -
Android/ChromeOS – Remote Denial of Service in IMS-Komponente
CVE-2025-71251 HochIn der IMS-Komponente wurde eine fehlerhafte Eingabevalidierung identifiziert, die einen Systemabsturz verursachen kann. Die Lücke ist remote ohne zusätzliche Rechte ausnutzbar und führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
NR-Modem – Fehlerhafte Eingabevalidierung (Denial of Service)
CVE-2025-71256 HochIm NR-Modem-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Modem IMS – Fehlerhafte Eingabevalidierung (Denial of Service)
CVE-2025-71254 HochIm Modem-IMS-Subsystem von Google ChromeOS/Chrome und Android wurde eine fehlerhafte Eingabevalidierung entdeckt, die zu einem fernauslösbaren Denial-of-Service führen kann. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Microsoft Edge für Android: Offenlegung privater Informationen
CVE-2026-58296 HochEine Offenlegung privater personenbezogener Informationen an einen unautorisierten Akteur in Microsoft Edge für Android erlaubt einem Angreifer, über das Netzwerk Informationen offenzulegen. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Updates einspielen.
CVSS: 7.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Google Chrome für Android (UI) – Use-after-free ermöglicht Heap-Korruption
CVE-2026-10932 HochIn der UI-Komponente von Google Chrome unter Android besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption ausnutzen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Reflektiertes Cross-Site-Scripting in Adobe Experience Manager Forms JEE
CVE-2026-34693 HochAdobe Experience Manager Forms JEE in den Versionen LTS SP1, 6.5.24.0 und älter sind von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer kann darüber bösartige Skripte einschleusen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Informationsoffenlegung in der Privacy-Komponente
CVE-2026-16373 HochIn der Privacy-Komponente von Firefox für Android besteht eine Schwachstelle, die zur Offenlegung von Informationen führen kann. Sie wurde in Firefox 153 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Firefox 153 aktualisieren.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Use-after-free in Core (Google Chrome auf Android)
CVE-2026-10953 HochEin Use-after-free in der Core-Komponente von Google Chrome auf Android vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Use-after-free in WebShare von Google Chrome auf Android
CVE-2026-11010 HochEine Use-after-free-Schwachstelle in der WebShare-Komponente von Google Chrome auf Android (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in Serial (Sandbox-Ausbruch)
CVE-2026-11012 HochIn der Serial-Komponente von Google Chrome auf Android besteht eine Use-after-free-Schwachstelle, über die ein entfernter Angreifer nach Kompromittierung des Renderer-Prozesses mittels einer präparierten HTML-Seite aus der Sandbox ausbrechen kann. Betroffen sind Versionen vor 149.0.7827.53. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Modem – Heap-Buffer-Overflow ermöglicht Remote Code Execution
CVE-2026-0132 HochIn der Modem-Komponente besteht ein möglicher Out-of-Bounds-Write infolge eines Heap-Buffer-Overflows. Dies kann ohne zusätzliche Ausführungsrechte und ohne Benutzerinteraktion zu Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
RtpSession::rtpSendRtcpPacket – Out-of-Bounds-Write über Heap-Buffer-Overflow
CVE-2026-0149 HochIn RtpSession::rtpSendRtcpPacket besteht ein möglicher Out-of-Bounds-Write infolge eines Heap-Buffer-Overflows. Dies kann ohne zusätzlich benötigte Ausführungsrechte zu entfernter Codeausführung (Remote Code Execution) führen; eine Nutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Advisory einspielen.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Eingabevalidierung in Speech ermöglicht Rechteausweitung
CVE-2026-13856 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Speech von Google Chrome auf Android vor Version 150.0.7871.47 erlaubte einem Angreifer mit kompromittiertem Renderer-Prozess eine Rechteausweitung. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Android (ASB). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Android (Modem) – Out-of-bounds-Write ermöglicht Remote Code Execution
CVE-2026-0139 HochIm Modem besteht laut NVD durch eine fehlende Bereichsprüfung ein möglicher Out-of-bounds-Write. Dies kann ohne zusätzliche Ausführungsrechte zu Remote Code Execution führen; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.