CVE-2014-9798
https://notcve.org/view.php?id=CVE-2014-9798
platform/msm_shared/dev_tree.c in the Qualcomm bootloader in Android before 2016-07-05 on Nexus 5 devices does not check the relationship between tags addresses and aboot addresses, which allows attackers to cause a denial of service (OS outage) via a crafted application, aka Android internal bug 28821448 and Qualcomm internal bug CR681965. platform/msm_shared/dev_tree.c en el gestor de arranque de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 no comprueba la relación entre direcciones de etiquetas y direcciones aboot, lo que permite a atacantes provocar una denegación de servicio (corte de SO) a través de una aplicación manipulada, también conocido como error interno de Android 28821448 y error interno de Qualcomm CR681965. • http://source.android.com/security/bulletin/2016-07-01.html https://source.codeaurora.org/quic/la/kernel/lk/commit/?id=b05eed2491a098bf627ac485a5b43d2f4fae2484 • CWE-284: Improper Access Control •
CVE-2016-3747
https://notcve.org/view.php?id=CVE-2016-3747
Use-after-free vulnerability in the mm-video-v4l2 venc component in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-07-01 allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 27903498. Vulnerabilidad de uso después de liberación de memoria en el componente mm-video-v4l2 venc en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-07-01 permite a atacantes obtener privilegios a través de una aplicación manipulada, según lo demostrado por la obtención de acceso Signature o SignatureOrSystem, también conocido como error interno 27903498. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/hardware/qcom/media/+/4ed06d14080d8667d5be14eed200e378cba78345 •
CVE-2016-3792
https://notcve.org/view.php?id=CVE-2016-3792
CORE/HDD/src/wlan_hdd_hostapd.c in the Qualcomm Wi-Fi driver in Android before 2016-07-05 on Nexus 7 (2013) devices mishandles userspace data copying, which allows attackers to gain privileges via a crafted application, aka Android internal bug 27725204 and Qualcomm internal bug CR561022. CORE/HDD/src/wlan_hdd_hostapd.c en el controlador Wi-Fi Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 7 (2013) no maneja correctamente la copia de datos del espacio de usuario, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 27725204 y error interno de Qualcomm CR561022. • http://source.android.com/security/bulletin/2016-07-01.html https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/prima/commit/?id=28d4f0c1f712bffb4aa5b47f06e97d5a9fa06d29 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3767
https://notcve.org/view.php?id=CVE-2016-3767
The MediaTek Wi-Fi driver in Android before 2016-07-05 on Android One devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28169363 and MediaTek internal bug ALPS02689526. El controlador Wi-Fi de MediaTek en Android en versiones anteriores a 2016-07-05 en dispositivos Android One permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28169363 y error interno de MediaTek ALPS02689526. • http://source.android.com/security/bulletin/2016-07-01.html • CWE-399: Resource Management Errors •
CVE-2016-3771
https://notcve.org/view.php?id=CVE-2016-3771
The MediaTek drivers in Android before 2016-07-05 on Android One devices allow attackers to gain privileges via a crafted application, aka Android internal bug 29007611 and MediaTek internal bug ALPS02703102. Los controladores de MediaTek en Android en versiones anteriores a 2016-07-05 en dispositivos Android One permiten a atacantes obtener privilegios a través de un aplicación manipulada, también conocido como error interno de Android 29007611 y error interno de MediaTek ALPS02703102. • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •