1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Android (ASB) Seite 8

Betriebssysteme, Endpoint, Distros
1039
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

1039 Reports

Zeige 351 bis 400 von 1039

  1. Android/ChromeOS – Confused Deputy ermöglicht Privilegienerweiterung (gmc_ddr_handle_mba_mr_req)

    CVE-2026-0107 Hoch

    In gmc_ddr_handle_mba_mr_req von gmc_mba_ddr.c besteht aufgrund eines Confused-Deputy-Problems die Möglichkeit einer lokalen Privilegienerweiterung. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  2. CVE-2026-0117 – Out-of-Bounds Write in mfc_dec_v4l2.c (Google ChromeOS/Android)

    CVE-2026-0117 Hoch

    In der Funktion mfc_dec_dqbuf der Datei mfc_dec_v4l2.c besteht eine Schwachstelle durch einen fehlerhaften Bounds-Check, die einen Out-of-Bounds-Schreibzugriff und eine lokale Privilegienerweiterung ermöglicht. Die Ausnutzung erfordert keine zusätzlichen Berechtigungen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  3. CVE-2026-0123 – Out-of-Bounds Write in efw_ap_transport.cc (Google ChromeOS/Android)

    CVE-2026-0123 Hoch

    In der Klasse EfwApTransport::ProcessRxRing der Datei efw_ap_transport.cc besteht eine Schwachstelle durch einen fehlenden Bounds-Check, die einen Out-of-Bounds-Schreibzugriff und eine lokale Privilegienerweiterung ermöglicht. Die Ausnutzung erfordert keine zusätzlichen Berechtigungen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  4. Android – Out-of-Bounds Write in UsageEvents (Privilege Escalation)

    CVE-2025-32313 Hoch

    In der Klasse UsageEvents von UsageEvents.java besteht ein Out-of-Bounds-Write aufgrund einer fehlerhaften Bereichsprüfung. Dies kann zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  5. Android/ChromeOS – Persistente Paketinstallation via fehlerhafter Eingabevalidierung in DeviceAdminInfo

    CVE-2025-48645 Hoch

    In loadDescription von DeviceAdminInfo.java kann durch fehlerhafte Eingabevalidierung ein Paket persistent installiert werden. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  6. Android – Confused Deputy ermöglicht lokale Rechteeskalation

    CVE-2026-0008 Hoch

    An mehreren Stellen in Google ChromeOS/Chrome und Android wurde eine Rechteeskalation durch ein „Confused Deputy”-Problem entdeckt. Die Schwachstelle kann zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  7. Unzureichende Richtliniendurchsetzung in DevTools – Google Chrome auf Android (Privilege Escalation)

    CVE-2026-7913 Hoch

    In Google Chrome auf Android vor Version 148.0.7778.96 ermöglicht eine unzureichende Richtliniendurchsetzung in den DevTools einem lokalen Angreifer über eine bösartige Datei eine Rechteerweiterung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  8. CVE-2026-0112 – Use-After-Free durch Race Condition in vpu_ioctl.c (Google ChromeOS/Android)

    CVE-2026-0112 Hoch

    In der Funktion vpu_open_inst der Datei vpu_ioctl.c besteht eine Use-After-Free-Schwachstelle durch eine Race Condition, die zu einer lokalen Privilegienerweiterung führen kann. Die Ausnutzung erfordert keine zusätzlichen Berechtigungen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.01% Publiziert: Referenz: NVD
  9. Android/ChromeOS – Out-of-Bounds Write in mem_protect.c (Integer Overflow, pKVM)

    CVE-2026-0028 Hoch

    In der Funktion __pkvm_host_share_guest von mem_protect.c ermöglicht ein Integer-Überlauf einen Schreibzugriff ausserhalb der Grenzen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  10. Android/ChromeOS – Speicherkorruption in pkvm.c (__pkvm_init_vm)

    CVE-2026-0029 Hoch

    In der Funktion __pkvm_init_vm von pkvm.c führt ein Logikfehler zu einer möglichen Speicherkorruption. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  11. Android/ChromeOS – Out-of-Bounds Write in mem_protect.c (fehlerhafte Bereichsprüfung)

    CVE-2026-0030 Hoch

    In der Funktion __host_check_page_state_range von mem_protect.c ermöglicht eine fehlerhafte Bereichsprüfung einen Schreibzugriff ausserhalb der Grenzen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  12. Android/ChromeOS – Out-of-Bounds Write in mem_protect.c (Integer Overflow, mehrere Funktionen)

    CVE-2026-0031 Hoch

    In mehreren Funktionen von mem_protect.c ermöglicht ein Integer-Überlauf Schreibzugriffe ausserhalb der Grenzen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  13. Samsung Android Settings – unzulässige Rechteverwaltung (SMR Feb-2026)

    CVE-2026-20979 Hoch

    In den Einstellungen von Samsung-Geräten (vor SMR Feb-2026 Release 1) ermöglicht eine fehlerhafte Rechteverwaltung lokalen Angreifern, beliebige Aktivitäten mit Settings-Rechten zu starten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  14. Samsung Dialer – unzulässiger Export von App-Komponenten (SMR Feb-2026)

    CVE-2026-20983 Hoch

    Im Samsung Dialer (vor SMR Feb-2026 Release 1) erlaubt ein unsachgemässer Export von Android-Anwendungskomponenten lokalen Angreifern, beliebige Aktivitäten mit Samsung-Dialer-Rechten zu starten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  15. Android: Privilege Escalation durch Resource Exhaustion in MediaButtonReceiverHolder

    CVE-2025-48615 Hoch

    In der Funktion getComponentName von MediaButtonReceiverHolder.java kann durch Ressourcenerschöpfung ein Persistenz-Desync und lokale Rechteeskalation ausgelöst werden. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  16. Android: Privilege Escalation in ManagedServices.java (Notification Policy)

    CVE-2026-0034 Hoch

    In der Funktion setPackageOrComponentEnabled in ManagedServices.java (Android) besteht eine Schwachstelle durch unsachgemässe Eingabevalidierung, die zu einer Desynchronisation der Benachrichtigungsrichtlinie führen kann. Dies ermöglicht eine lokale Rechteausweitung ohne zusätzliche Ausführungsrechte. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  17. Android: Privilege Escalation durch Logikfehler in apexd.cpp

    CVE-2025-48581 Hoch

    In der Funktion VerifyNoOverlapInSessions von apexd.cpp besteht ein Logikfehler, der es ermöglichen kann, Sicherheitsupdates zu blockieren und lokale Rechteeskalation zu erreichen. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.01% Publiziert: Referenz: NVD
  18. Android: Medienlöschung ohne MANAGE_EXTERNAL_STORAGE via Intent-Redirect

    CVE-2025-48582 Hoch

    An mehreren Stellen im Android-Code kann durch eine Intent-Weiterleitung Mediendaten ohne die Berechtigung MANAGE_EXTERNAL_STORAGE gelöscht werden. Dies kann zu lokaler Rechteeskalation führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  19. Android/ChromeOS – Activity-Token-Leak via Logikfehler in TaskFragmentOrganizerController

    CVE-2025-48635 Hoch

    In mehreren Funktionen von TaskFragmentOrganizerController.java kann ein Activity-Token aufgrund eines Logikfehlers unbeabsichtigt preisgegeben werden. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.7 EPSS: 0.00% Publiziert: Referenz: NVD
  20. Android/ChromeOS – Informationsoffenlegung und lokale Rechteausweitung via SQL-Injection

    CVE-2025-48650 Hoch

    An mehreren Stellen in Android ermöglicht eine SQL-Injection-Schwachstelle die Offenlegung von Informationen und kann zu einer lokalen Rechteausweitung führen. Zusätzliche Ausführungsrechte sind nicht erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  21. Android/ChromeOS – Verschleierung von Berechtigungsnutzung via Logikfehler

    CVE-2025-48653 Hoch

    In loadDataAndPostValue mehrerer Dateien ermöglicht ein Logikfehler die Verschleierung der tatsächlichen Berechtigungsnutzung gegenüber dem Benutzer. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  22. Android/ChromeOS – Berechtigungs-Bypass in ParsedPermissionUtils (Consent-Dialog)

    CVE-2026-0020 Hoch

    In der Funktion parsePermissionGroup von ParsedPermissionUtils.java besteht die Möglichkeit, einen Zustimmungsdialog zu umgehen und dadurch unerlaubt Berechtigungen zu erlangen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  23. Android/ChromeOS – Benutzerübergreifende Informationsoffenlegung in Notification.java

    CVE-2026-0025 Hoch

    In der Funktion hasImage von Notification.java ist es durch einen Berechtigungs-Bypass möglich, benutzerübergreifend Informationen offenzulegen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  24. Android/ChromeOS – Out-of-Bounds Write in mem_protect.c (Logikfehler, mehrere Funktionen)

    CVE-2026-0032 Hoch

    In mehreren Funktionen von mem_protect.c führt ein Logikfehler zu möglichen Schreibzugriffen ausserhalb der Grenzen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  25. Android – Umgehung von Dateipfadfilter durch fehlerhafte Unicode-Normalisierung

    CVE-2025-48567 Hoch

    An mehreren Stellen im Android-Code ist es möglich, einen Dateipfadfilter zu umgehen, der den Zugriff auf sensible Verzeichnisse verhindern soll. Die Ursache ist eine fehlerhafte Unicode-Normalisierung. Dies kann zur lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  26. Android – Sperrbildschirm-Umgehung durch Race Condition

    CVE-2025-48568 Hoch

    An mehreren Stellen im Android-Code ist ein Sperrbildschirm-Bypass aufgrund einer Race Condition möglich. Dies kann zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.00% Publiziert: Referenz: NVD
  27. Android – WRITE_EXTERNAL_STORAGE-Umgehung in MediaProvider

    CVE-2025-48578 Hoch

    In mehreren Funktionen von MediaProvider.java ist es möglich, die WRITE_EXTERNAL_STORAGE-Berechtigung zu umgehen, da eine Berechtigungsprüfung fehlt. Dies kann zur lokalen Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  28. Android – Externe Speicherschreib-Umgehung durch Confused Deputy in MediaProvider

    CVE-2025-48579 Hoch

    In mehreren Funktionen von MediaProvider.java ist eine Umgehung der externen Speicherschreibberechtigung durch ein Confused-Deputy-Problem möglich. Dies kann zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  29. Android – Drag-and-Drop-Ereignisabfang durch fehlende Berechtigungsprüfung

    CVE-2025-48574 Hoch

    In der Funktion validateAddingWindowLw von DisplayPolicy.java ist es einer App möglich, Drag-and-Drop-Ereignisse abzufangen, da eine Berechtigungsprüfung fehlt. Dies kann zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  30. Android: Lockscreen Bypass durch Logikfehler in KeyguardViewMediator

    CVE-2025-48602 Hoch

    In der Funktion exitKeyguardAndFinishSurfaceBehindRemoteAnimation von KeyguardViewMediator.java ermöglicht ein Logikfehler das Umgehen des Sperrbildschirms und lokale Rechteeskalation. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  31. Android: Lockscreen Bypass durch Logikfehler in KeyguardViewMediator

    CVE-2025-48605 Hoch

    In mehreren Funktionen von KeyguardViewMediator.java besteht ein Logikfehler, der das Umgehen des Sperrbildschirms und lokale Rechteeskalation ermöglicht. Für die Ausnutzung sind keine zusätzlichen Ausführungsrechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  32. Android: VBMeta-Modifikation und Resignierung mit Test-Key

    CVE-2025-48613 Hoch

    In VBMeta besteht die Möglichkeit, das Image mit einem Test-Key zu modifizieren und neu zu signieren, sofern es zuvor mit demselben Schlüssel signiert wurde. Dies kann zu lokaler Rechteeskalation führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  33. Android/ChromeOS – Tapjack-Angriff via fehlender Berechtigungsprüfung in WindowManagerService

    CVE-2025-48634 Hoch

    In relayoutWindow von WindowManagerService.java fehlt eine Berechtigungsprüfung, wodurch ein Tapjack-Angriff möglich ist. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.00% Publiziert: Referenz: NVD
  34. Android/ChromeOS – Confused Deputy in ActivityStarter ermöglicht beliebigen App-Start

    CVE-2025-48646 Hoch

    In executeRequest von ActivityStarter.java kann ein „Confused Deputy”-Fehler dazu genutzt werden, beliebige Aktivitäten zu starten. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  35. Android/ChromeOS – Privilege Escalation in CompanionDeviceManagerService

    CVE-2025-48654 Hoch

    In der Komponente CompanionDeviceManagerService (onStart) wurde ein Logikfehler identifiziert, der einen „Confused Deputy”-Angriff ermöglicht. Angreifer können dadurch lokal ihre Rechte ausweiten, ohne zusätzliche Ausführungsrechte zu benötigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  36. Android WindowInfo – Tapjacking/Overlay-Angriff zur Rechteeskalation

    CVE-2026-0007 Hoch

    In der Funktion writeToParcel von WindowInfo.cpp in Android wurde eine Schwachstelle entdeckt, die es einem Angreifer ermöglicht, einen Benutzer durch einen Tapjacking- oder Overlay-Angriff zur Erteilung von Berechtigungen zu verleiten. Dies kann zu einer lokalen Rechteeskalation ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.6 EPSS: 0.00% Publiziert: Referenz: NVD
  37. Android/ChromeOS – Cross-User Permission Bypass in AppInfoBase (Confused Deputy)

    CVE-2026-0021 Hoch

    In der Funktion hasInteractAcrossUsersFullPermission von AppInfoBase.java ermöglicht ein „Confused Deputy”-Fehler das Umgehen von benutzerübergreifenden Berechtigungsprüfungen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  38. Android/ChromeOS – Fehlende Berechtigungsprüfung in PackageInstallerService

    CVE-2026-0023 Hoch

    In der Funktion createSessionInternal von PackageInstallerService.java fehlt eine Berechtigungsprüfung, die es einer App ermöglicht, ihren Besitz zu aktualisieren. Dies kann zu lokaler Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  39. Android/ChromeOS – Systemberechtigungs-Override in PermissionManagerServiceImpl

    CVE-2026-0026 Hoch

    In der Funktion removePermission von PermissionManagerServiceImpl.java ermöglicht ein Logikfehler das Überschreiben beliebiger Systemberechtigungen. Dies kann zu lokaler Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  40. Android: Unberechtigter Dateizugriff in MediaProvider.java

    CVE-2026-0035 Hoch

    In der Funktion createRequest in MediaProvider.java (Android) ermöglicht ein Logikfehler einer App, Lese- und Schreibzugriff auf nicht existierende Dateien zu erlangen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  41. Android: Speicherfehler in ffa.c – lokale Rechteausweitung

    CVE-2026-0037 Hoch

    In mehreren Funktionen von ffa.c (Android) besteht durch einen Logikfehler die Möglichkeit einer Speicherbeschädigung. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  42. Android: Fehlende Berechtigungsprüfung in ActivityManagerService – Datenleck

    CVE-2026-0047 Hoch

    In der Funktion dumpBitmapsProto von ActivityManagerService.java (Android) ermöglicht eine fehlende Berechtigungsprüfung einer App den Zugriff auf private Informationen. Dies kann zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsrechte führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  43. Out-of-Bounds Write in imgsys – Android

    CVE-2026-20409 Hoch

    In der imgsys-Komponente von Android besteht ein möglicher Out-of-Bounds-Schreibfehler aufgrund einer fehlenden Bereichsprüfung. Dies könnte zur lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  44. Use-After-Free in cameraisp – Android

    CVE-2026-20411 Hoch

    In der cameraisp-Komponente von Android besteht ein möglicher Use-After-Free-Fehler, der zu einer lokalen Rechteausweitung oder einem Denial-of-Service führen kann, sofern ein Angreifer bereits System-Rechte besitzt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  45. Out-of-Bounds Write in cameraisp – Android

    CVE-2026-20412 Hoch

    In der cameraisp-Komponente von Android besteht ein möglicher Out-of-Bounds-Schreibfehler aufgrund einer fehlenden Bereichsprüfung. Dies könnte zur lokalen Rechteausweitung führen, wenn ein Angreifer bereits System-Rechte erlangt hat. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.00% Publiziert: Referenz: NVD
  46. Android – Sperrbildschirm-Bypass durch Race Condition in KeyguardViewMediator

    CVE-2025-48577 Hoch

    In mehreren Funktionen von KeyguardViewMediator.java ist ein Sperrbildschirm-Bypass aufgrund einer Race Condition möglich. Dies kann zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.00% Publiziert: Referenz: NVD
  47. Android/ChromeOS – Lokale Rechteausweitung via ContentProvider (Datei-Trunkierung)

    CVE-2025-48619 Hoch

    In mehreren Funktionen von ContentProvider.java existiert ein Logikfehler, der es einer App mit Nur-Lese-Zugriff ermöglicht, Dateien zu trunkieren. Dies kann zu einer lokalen Rechteausweitung auf Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.00% Publiziert: Referenz: NVD
  48. Android/ChromeOS – GPU-Cache-Zugriff via Side-Channel in SkiaRenderEngine

    CVE-2025-48630 Hoch

    In der Funktion drawLayersInternal von SkiaRenderEngine.cpp ist es möglich, über einen Seitenkanal auf den GPU-Cache zuzugreifen. Dies kann zu einer lokalen Rechteausweitung auf betroffenen Android- und ChromeOS-Geräten führen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.4 EPSS: 0.00% Publiziert: Referenz: NVD
  49. Android/ChromeOS – Use-after-free via Race Condition in NFC-Komponente (Nfc.h)

    CVE-2025-48641 Hoch

    In mehreren Funktionen von Nfc.h existiert eine Race-Condition, die zu einem Use-after-free führen kann. Dies ermöglicht eine lokale Rechteausweitung auf Android- und ChromeOS-Geräten. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.0 EPSS: 0.00% Publiziert: Referenz: NVD
  50. Android/ChromeOS – Privilege Escalation in BiometricService (Fingerabdruck-Entsperrung)

    CVE-2026-0017 Hoch

    In der Datei BiometricService.java wurde ein Logikfehler in der onChange-Funktion gefunden, der es ermöglicht, die Fingerabdruck-Entsperrung unberechtigterweise zu aktivieren. Dies kann zu einer lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.7 EPSS: 0.00% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Android (ASB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog