CVE-2016-3839
https://notcve.org/view.php?id=CVE-2016-3839
Bluetooth in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows attackers to cause a denial of service (loss of Bluetooth 911 functionality) via a crafted application that sends a signal to a Bluetooth process, aka internal bug 28885210. Bluetooth en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes provocar una denegación de servicio (pérdida de funcionalidad de Bluetooth 911) a través de una aplicación manipulada que manda una señal a un proceso Bluetooth, también conocido como error interno 28885210. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92242 https://android.googlesource.com/platform/system/bt/+/472271b153c5dc53c28beac55480a8d8434b2d5c • CWE-284: Improper Access Control •
CVE-2016-2497
https://notcve.org/view.php?id=CVE-2016-2497
services/core/java/com/android/server/pm/PackageManagerService.java in the framework APIs in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows attackers to increase intent-filter priority via a crafted application, aka internal bug 27450489. services/core/java/com/android/server/pm/PackageManagerService.java en el marco de referencia APIs en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes incrementar la prioridad de intención de filtro a través de una aplicación manipulada, también conocido como error interno 27450489. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92249 https://android.googlesource.com/platform/frameworks/base/+/a75537b496e9df71c74c1d045ba5569631a16298 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3835
https://notcve.org/view.php?id=CVE-2016-3835
The secure-session feature in the mm-video-v4l2 venc component in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 mishandles heap pointers, which allows attackers to obtain sensitive information via a crafted application, aka internal bug 28920116. La característica sesión segura en el componente mm-video-v4l2 venc en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 no maneja adecuadamente punteros dinámicos, lo que permite a atacantes obtener información sensible a través de una aplicación manipulada, también conocido como error interno 28920116. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92233 https://android.googlesource.com/platform/hardware/qcom/media/+/7558d03e6498e970b761aa44fff6b2c659202d95 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-3824
https://notcve.org/view.php?id=CVE-2016-3824
omx/OMXNodeInstance.cpp in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 does not validate the buffer port, which allows attackers to gain privileges via a crafted application, aka internal bug 28816827. omx/OMXNodeInstance.cpp en libstagefright en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 no valida el puerto de búfer, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28816827. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92218 https://android.googlesource.com/platform/frameworks/av/+/b351eabb428c7ca85a34513c64601f437923d576 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3843
https://notcve.org/view.php?id=CVE-2016-3843
Android before 2016-08-05 does not properly restrict code execution in a kernel context, which allows attackers to gain privileges via a crafted application, as demonstrated by the kernel performance subsystem and the Qualcomm performance component, aka Android internal bugs 28086229 and 29119870 and Qualcomm internal bug CR1011071. Android en versiones anteriores a 2016-08-05 no restringue adecuadamente ejecución de código en un contexto kernel, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, como se demuestra por el subsistema del rendimiento del kernel y el componente de rendimiento Qualcomm, también conocido como errores internos de Android 28086229 y 29119870 y error interno de Qualcomm CR1011071. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92237 http://www.securityfocus.com/bid/92250 • CWE-264: Permissions, Privileges, and Access Controls •