textPlus Text Message and Call App bis 8.3.5 (Android): Schwachstelle in DialerActivity
Kennzahlen
- CVSS-Basiswert
- 5.3
- EPSS
- 0.10%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der textPlus Text Message and Call App bis Version 8.3.5 für Android wurde laut NVD eine Schwachstelle in der Funktion DialerActivity der Komponente com.gogii.textplus identifiziert. Die Quellbeschreibung zur konkreten Auswirkung der Manipulation bricht an dieser Stelle ab. CVSS-Basiswert: 5.3 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L. Eine EPSS-Einschätzung liegt in den Quelldaten nicht vor, die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.
Changelog
-
2026-08-03 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Android (ASB)
- Android Framework – Integer-Überlauf mit lokaler Rechteeskalation KEV CVE-2025-48595
- Android Framework – Privilege Escalation (CVE-2025-48572) KEV CVE-2025-48572
- Android Framework – Information Disclosure (CVE-2025-48633) KEV CVE-2025-48633
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21042
- Samsung Mobile Devices – Out-of-Bounds Write KEV CVE-2025-21043
- Android Runtime – Use-After-Free (CVE-2025-48543) KEV CVE-2025-48543
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.