Report
CVE-2018-14996 Hoch

Oppo F5 – vorinstallierter Dienst erlaubt Befehlsausführung als System-Nutzer

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Das Oppo-F5-Android-Gerät enthält eine vorinstallierte Plattform-App mit einem exportierten Dienst, der jeder mitinstallierten App erlaubt, beliebige Befehle als System-Nutzer auszuführen. Die App lässt sich nicht deaktivieren, und der Angriff ist bereits durch eine App ohne Berechtigungen möglich. Die Befehlsausführung erlaubt unter anderem das Zurücksetzen auf Werkseinstellungen, das Mitlesen von Nachrichten und heimliche Audio-Aufzeichnungen. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in F5

Alle Reports zu F5

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.