Android (ASB) Seite 6
Schwachstellen-Reports
1039 ReportsZeige 251 bis 300 von 1039
-
Google Chrome für Android: Unzureichende Eingabevalidierung in WebView
CVE-2026-17741 HochIn der WebView-Komponente von Google Chrome auf Android vor Version 151.0.7922.72 ist die Validierung nicht vertrauenswürdiger Eingaben unzureichend. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape durchführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Google Chrome (Android): Unangemessene Implementierung in WebAppInstalls (UI-Spoofing)
CVE-2026-14114 HochIn der WebAppInstalls-Komponente von Google Chrome für Android vor Version 150.0.7871.47 besteht eine unangemessene Implementierung. Ein lokaler Angreifer könnte über eine bösartige Datei UI-Spoofing durchführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome für Android 150.0.7871.47 oder neuer.
CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Mozilla Firefox für Android – Spoofing
CVE-2026-16404 HochIn Firefox für Android besteht eine Spoofing-Schwachstelle. Die Schwachstelle wurde in Firefox 153 behoben. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Firefox 153.
CVSS: 7.4 EPSS: 0.17% Publiziert: Referenz: NVD -
Android – Rechteausweitung über NfcDispatcher (unsicherer Standardwert)
CVE-2026-0082 HochIn tryStartActivity von NfcDispatcher.java kann aufgrund eines unsicheren Standardwerts automatisch eine Berechtigung für speziellen App-Zugriff zugewiesen werden. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Setracker2 Android App – Schwache MD5-Signatur bei der Backend-Authentifizierung
CVE-2026-9221 HochLaut NVD verwendet die Setracker2-Android-Begleit-App (com.tgelec.setracker) in Version 3.1.5 und früheren Versionen den kryptografisch schwachen Hash-Algorithmus MD5 zur Erzeugung einer Anfrage-Signatur für die Authentifizierung der Kommunikation zwischen mobilem Client und Backend. CVSS-Basiswert: 7.5 (Hoch), laut CVSS-Vektor mit hoher Auswirkung auf die Vertraulichkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Android: Umgehung von Carrier-Restriktionen (setAllowedCarriers)
CVE-2026-0063 HochIn setAllowedCarriers von PhoneInterfaceManager.java besteht durch einen Logikfehler die Möglichkeit, Carrier-Restriktionen zu deaktivieren. Dies kann zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Android/ChromeOS – Fehlende Berechtigungsprüfung in SettingsLib
CVE-2026-0071 HochIn SettingsLib besteht durch einen Logikfehler eine möglicherweise fehlende Berechtigungsprüfung, die zu einer lokalen Privilegienerweiterung führen kann, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Android NFC: Rechteausweitung durch Spoofing eines NFC-Ereignisses
CVE-2026-0081 HochIn der NFC-Komponente besteht durch eine fehlende Berechtigungsprüfung die Möglichkeit, ein NFC-Ereignis zu fälschen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Sicherheitsupdate gemäss Android Security Bulletin einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Android PickActivity – Confused Deputy ermöglicht unberechtigten Activity-Start
CVE-2026-0013 HochIn der Funktion setupLayout von PickActivity.java in Android wurde ein „Confused Deputy”-Problem entdeckt, das es erlaubt, eine beliebige Aktivität als DocumentsUI-App zu starten. Dies kann zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Android Settings – Logikfehler verhindert Standortzugriff (Rechteeskalation)
CVE-2026-0011 HochIn der Funktion enableSystemPackageLPw von Settings.java in Android wurde ein Logikfehler entdeckt, der es ermöglicht, den Standortzugriff zu blockieren und dadurch eine lokale Rechteeskalation herbeizuführen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Android PackageInstallerService: Entfernen einer DPC-App ohne DO-Zustimmung
CVE-2026-0068 HochIn der Methode createSessionInternal von PackageInstallerService.java besteht durch eine Desynchronisation zur Persistierung die Möglichkeit, eine DPC-App von einem verwalteten Gerät zu entfernen, ohne dass der Device Owner zustimmt. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Android Telecomm: Rechteausweitung durch unautorisierten Telefonanruf
CVE-2026-28615 HochIn der Telecomm-Komponente besteht durch eine Berechtigungsumgehung die Möglichkeit, einen unautorisierten Telefonanruf zu initiieren. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Sicherheitsupdate gemäss Android Security Bulletin einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Android InputMethodManagerService – fehlende Berechtigungsprüfung
CVE-2026-0072 HochIn der Methode addInputMethodListener des Android InputMethodManagerService fehlt eine Berechtigungsprüfung. Dies kann lokalen Angreifern eine Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Android: Use-after-free in Nfc::eventCallback() ermöglicht lokale Rechteausweitung
CVE-2026-0083 HochIn Nfc::eventCallback() in Nfc.h besteht durch eine Race Condition ein Use-after-free, der zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen kann. Als betroffen ausgewiesen sind Google ChromeOS/Chrome und Android (ASB). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Android-Sicherheitsupdate einspielen.
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Android/ChromeOS – Umgehung der Nutzerinteraktion beim LE-Gerät-Pairing
CVE-2026-0097 HochAn mehreren Stellen ermöglicht ein Logikfehler die Umgehung der erforderlichen Nutzerinteraktion beim Pairing eines LE-Geräts. Dies kann zu einer entfernten (proximal/adjacent) Privilegienerweiterung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome – Unzureichende Eingabevalidierung in CustomTabs (Android)
CVE-2026-13863 HochIn der CustomTabs-Komponente von Google Chrome unter Android vor Version 150.0.7871.47 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben. Ein lokaler Angreifer könnte darüber mittels einer bösartigen Datei eine Rechteausweitung erreichen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Google Chrome (Android): Unzureichende Validierung nicht vertrauenswürdiger Eingaben in der UI
CVE-2026-13927 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der UI von Google Chrome auf Android erlaubte einem lokalen Angreifer eine Rechteausweitung über eine bösartige Datei. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 150.0.7871.47 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-0059 – Heap Buffer Overflow in Android Bluetooth (Remote Code Execution)
CVE-2026-0059 HochIn mehreren Funktionen von sdp_discovery.cc ermöglicht ein Heap-Buffer-Overflow die Ausführung von Code aus der Nähe (proximal/adjacent). Ein Angreifer im Nahbereich kann ohne zusätzliche Rechte beliebigen Code auf dem Gerät ausführen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Sandbox-Escape via GPU in Google Chrome für Android
CVE-2026-8571 HochIn Google Chrome für Android vor Version 148.0.7778.168 ermöglichte eine unzureichende Richtliniendurchsetzung in der GPU-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome (Android): Use-after-free in WebView
CVE-2026-11072 HochIn der WebView-Komponente von Google Chrome auf Android ermöglicht ein Use-after-free-Fehler einem lokalen Angreifer über eine bösartige Datei die Ausführung beliebigen Codes. Betroffen sind Versionen vor 149.0.7827.53. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Integer-Überlauf im Bluetooth-Stack (l2c_fcr) ermöglicht Rechteausweitung
CVE-2026-0095 HochIn l2c_fcr_clone_buf der Datei l2c_fcr.cc besteht durch einen Integer-Überlauf die Möglichkeit einer kontrollierten Heap-Korruption innerhalb des privilegierten Bluetooth-Prozesses. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome (Android) – Use-After-Free in WebView
CVE-2026-13037 HochEin Use-After-Free in WebView von Google Chrome unter Android vor Version 149.0.7827.197 erlaubt es einem lokalen Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 149.0.7827.197 oder neuer.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Android IDrmManagerService – Out-of-Bounds-Write zur Rechteeskalation
CVE-2026-0010 HochIn der Funktion onTransact von IDrmManagerService.cpp in Android wurde ein Out-of-Bounds-Write aufgrund einer fehlenden Grenzprüfung entdeckt. Die Schwachstelle kann zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.10% Publiziert: Referenz: NVD -
Android Modem – Out-of-Bounds-Read ermöglicht Remote Code Execution
CVE-2026-0135 HochIm Modem besteht durch eine fehlende Grenzwertprüfung ein Out-of-Bounds-Read. Dies kann zu Remote Code Execution ohne zusätzliche Ausführungsrechte und ohne erforderliche Benutzerinteraktion führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in WebAppInstalls (Google Chrome, Android)
CVE-2026-9987 HochIn Google Chrome vor Version 148.0.7778.216 auf Android wurde in der WebAppInstalls-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem lokalen Angreifer über eine präparierte Datei die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Unzureichende Eingabevalidierung in Google Chrome Media (Android) – Sandbox-Escape
CVE-2026-7905 HochIn Google Chrome für Android vor Version 148.0.7778.96 wurde eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente gefunden. Ein Angreifer, der den Renderer-Prozess kompromittiert hat, kann potenziell aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Android/ChromeOS – Remote Denial of Service im NR-Modem (CVE-2025-61616)
CVE-2025-61616 HochIm NR-Modem-Komponente wurde eine fehlende Eingabevalidierung identifiziert, die einen Systemabsturz verursachen kann. Die Lücke ist remote ohne zusätzliche Rechte ausnutzbar und führt zu einem Denial of Service. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Android – Rechteausweitung durch fehlende Berechtigungsprüfung bei Passkey-Pairing
CVE-2025-48640 HochAn mehreren Stellen ist aufgrund einer fehlenden Berechtigungsprüfung die Freigabe eines Passkey-Eintrags durch Dritte beim Pairing möglich. Dies kann ohne zusätzliche Ausführungsrechte zu einer entfernten (nahegelegenen/benachbarten) Rechteausweitung führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.09% Publiziert: Referenz: NVD -
Google Chrome auf Android: Umgehung von Navigationsbeschränkungen im Reader-Modus
CVE-2026-11297 HochIm Reader-Modus von Google Chrome auf Android vor Version 149.0.7827.53 erlaubte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben einem lokalen Angreifer, über eine bösartige Datei Navigationsbeschränkungen zu umgehen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Google Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 7.7 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2025-22424 – Bilderoffenlegung über Nutzer hinweg (Android/ChromeOS)
CVE-2025-22424 HochAn mehreren Stellen kann durch unsachgemässe Eingabevalidierung ermöglicht werden, dass Bilder anderer Nutzer auf demselben Gerät sichtbar werden. Dies könnte zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Android – Provisioning-Bypass durch fehlerhafte Eingabeprüfung
CVE-2025-48643 HochAn mehreren Stellen besteht ein möglicher Provisioning-Bypass aufgrund unzureichender Eingabevalidierung. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – URI-Zugriff über Nutzer hinweg via ComputerEngine
CVE-2025-22426 HochIn mehreren Funktionen von ComputerEngine.java ermöglicht ein Logikfehler den Zugriff auf URIs anderer Nutzer auf demselben Gerät. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 8.0 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – MDM-Richtlinien-Bypass via Logikfehler in InstallRepository
CVE-2025-48652 HochIn performPreInstallChecks von InstallRepository.kt erlaubt ein Logikfehler das Umgehen von MDM-Richtlinien (Mobile Device Management). Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Tapjacking durch Logikfehler ermöglicht lokale Rechteausweitung
CVE-2026-0009 HochAn mehreren Stellen besteht durch einen Logikfehler die Möglichkeit von Tapjacking. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android Bluetooth – Bonding Bypass (Privilege Escalation)
CVE-2026-0045 HochEin Logikfehler in der Funktion bta_jv_rfcomm_connect (bta_jv_act.cc) ermöglicht es, das Bonding für eine gesicherte Bluetooth-Verbindung zu umgehen, was zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Devolutions Password Manager – Fehlerhafte Zertifikatsvalidierung (Android/iOS/macOS)
CVE-2026-8497 HochIn der Verbindungsverarbeitung des Devolutions Server innerhalb des Devolutions Password Manager (Version 2026.2.1.0 und früher) liegt eine fehlerhafte Zertifikatsvalidierung vor. Betroffen sind die Clients auf Android, iOS und macOS. Ein Angreifer im angrenzenden Netzwerk kann die Schwachstelle ausnutzen. CVSS-Basiswert: 7.4 (Hoch). Zur Ausnutzungswahrscheinlichkeit (EPSS) liegen keine Angaben vor.
CVSS: 7.4 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – Hintergrund-App-Start durch Logikfehler (resumeConfigurationDispatch)
CVE-2026-0077 HochIn resumeConfigurationDispatch von ActivityRecord.java ermöglicht ein Logikfehler den Start von Hintergrundanwendungen (Background Activity Launch). Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android – Privilege Escalation durch App-Link-Hijacking (DomainVerificationService)
CVE-2026-0087 HochIn der Funktion approvalLevelForDomainInternal von DomainVerificationService.java ermöglicht ein Logikfehler das Kapern beliebiger App-Links. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Plattform-Updates einspielen.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android SettingsLib – Rechteausweitung durch Logikfehler
CVE-2026-0019 HochIn der Android-Komponente SettingsLib besteht durch einen Logikfehler die Möglichkeit, Systemkomponenten zu deaktivieren. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Google Chrome (Android): Rechteausweitung über Custom Tabs
CVE-2026-11035 HochEine unangemessene Implementierung in Custom Tabs in Google Chrome unter Android vor Version 149.0.7827.53 erlaubte einem lokalen Angreifer über eine präparierte XML-Datei eine Rechteausweitung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Chrome 149.0.7827.53 oder neuer.
CVSS: 7.3 EPSS: 0.08% Publiziert: Referenz: NVD -
Android – Rechteausweitung durch Zurücksetzen von Benutzerberechtigungen
CVE-2025-48649 HochAn mehreren Stellen können aufgrund einer Umgehung der Berechtigungsprüfung vom Benutzer gewählte Berechtigungseinstellungen zurückgesetzt werden. Dies kann ohne zusätzliche Ausführungsrechte zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – Out-of-Bounds-Read durch fehlerhafte Bereichsprüfung (validateNode)
CVE-2026-0076 HochIn der Funktion validateNode von ResourceTypes.cpp kann es aufgrund einer fehlerhaften Bereichsprüfung zu einem Out-of-Bounds-Read kommen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android DevicePolicyManagerService – Privilege Escalation durch fehlerhafte Eingabevalidierung
CVE-2026-0078 HochIn der Funktion setGlobalProxy von DevicePolicyManagerService.java ermöglicht eine fehlerhafte Eingabevalidierung eine Desynchronisation der Persistenz, die zu einer lokalen Rechteausweitung führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Java/OpenJDK – Privilege Escalation durch irreführende Sicherheitsdialoge (CertInstaller)
CVE-2026-0088 HochIn der Funktion getCallingAppLabel von CertInstaller.java ist es möglich, sensible Sicherheitsdialoge durch eine irreführende oder unzureichende Benutzeroberfläche zu verbergen. Dies kann zu einer lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android CarrierConfigLoader: Rechteausweitung durch UID-Prüfungsumgehung
CVE-2025-48617 HochIn der Funktion overrideConfig von CarrierConfigLoader.java besteht durch eine Berechtigungsumgehung eine Möglichkeit, die UID-Prüfung zu umgehen. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Sicherheitsupdate gemäss Android Security Bulletin einspielen.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Android/ChromeOS – Heap Buffer Overflow ermöglicht Out-of-Bounds-Write (LoadedArsc)
CVE-2026-0100 HochIn der Load-Funktion von LoadedArsc.cpp kann ein Heap-Buffer-Overflow zu einem Out-of-Bounds-Write führen. Dies kann zu einer lokalen Privilegienerweiterung führen, ohne dass zusätzliche Ausführungsrechte benötigt werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Android edgetpu-dmabuf: Use-after-free ermöglicht Rechteausweitung
CVE-2026-0137 HochIn der Funktion edgetpu_sync_fence_group_shutdown() von edgetpu-dmabuf.c besteht durch einen Use-after-free die Möglichkeit einer Rechteausweitung. Dies kann zu einer lokalen Eskalation mit System-Ausführungsrechten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Android/ChromeOS – Out-of-bounds Write in lwis_io_buffer_write
CVE-2026-0138 HochIn lwis_io_buffer_write von lwis_io_buffer.c besteht durch eine Speicherkorruption ein möglicher Schreibzugriff ausserhalb der Puffergrenzen. Dies kann zu einer lokalen Privilegienerweiterung mit System-Ausführungsrechten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Android LWIS: Rechteausweitung durch Use-after-free in lwis_event.c
CVE-2026-0143 HochIn der Funktion lwis_device_external_event_emit von lwis_event.c kann es durch ein Use-after-free zu einer Speicherbeschädigung kommen. Dies kann zu einer lokalen Rechteausweitung mit System-Ausführungsrechten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Sicherheitsupdate gemäss Android Security Bulletin einspielen.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Irreführende Benutzeroberfläche durch Verschleierung ermöglicht Rechteausweitung
CVE-2026-0093 HochAn mehreren Stellen besteht durch Verschleierung die Möglichkeit einer irreführenden Benutzeroberfläche. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.