Page 109 of 12514 results (0.015 seconds)

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 1

In convertToComponentName of DreamService.java, there is a possible way to launch arbitrary protected activities due to intent redirection. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. En convertToComponentName de DreamService.java, existe una forma posible de iniciar actividades protegidas arbitrarias debido a la redirección de intención. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del usuario necesarios. • https://github.com/UmVfX1BvaW50/CVE-2024-0015 https://android.googlesource.com/platform/frameworks/base/+/2ce1b7fd37273ea19fbbb6daeeaa6212357b9a70 https://source.android.com/security/bulletin/2024-01-01 •

CVSS: 3.3EPSS: 0%CPEs: 3EXPL: 0

In convertSubgraphFromHAL of ShimConverter.cpp, there is a possible out of bounds read due to a missing bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. En convertSubgraphFromHAL de ShimConverter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/modules/NeuralNetworks/+/ed6ee1f7eca7b33160e36ac6d730a9ef395ca4f1 https://source.android.com/security/bulletin/2024-01-01 • CWE-125: Out-of-bounds Read •

CVSS: 8.4EPSS: 0%CPEs: 1EXPL: 0

In DevmemIntUnmapPMR of devicemem_server.c, there is a possible arbitrary code execution due to a use after free. This could lead to local escalation of privilege in the kernel with no additional execution privileges needed. User interaction is not needed for exploitation. En DevmemIntUnmapPMR de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un use after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. • https://source.android.com/security/bulletin/2024-01-01 • CWE-416: Use After Free •

CVSS: 8.4EPSS: 0%CPEs: 1EXPL: 0

In removePersistentDot of SystemStatusAnimationSchedulerImpl.kt, there is a possible race condition due to a logic error in the code. This could lead to local escalation of privilege that fails to remove the persistent dot with no additional execution privileges needed. User interaction is not needed for exploitation. En removePersistentDot de SystemStatusAnimationSchedulerImpl.kt, existe una posible condición de ejecución debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios que no elimine el punto persistente sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/frameworks/base/+/d6f7188773409c8f5ad5fc7d3eea5b1751439e26 https://source.android.com/security/bulletin/2024-02-01 •

CVSS: 7.5EPSS: 0%CPEs: 5EXPL: 0

In setParameter of MtpPacket.cpp, there is a possible out of bounds read due to a heap buffer overflow. This could lead to remote information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. En setParameter de MtpPacket.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/frameworks/av/+/2ca6c27dc0336fd98f47cfb96dc514efa98e8864 https://source.android.com/security/bulletin/2024-02-01 • CWE-122: Heap-based Buffer Overflow •