CVE-2016-2480
https://notcve.org/view.php?id=CVE-2016-2480
The mm-video-v4l2 vidc component in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 does not validate certain OMX parameter data structures, which allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 27532721. El componente mm-video-v4l2 vidc en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-06-01 no valida ciertas estructuras de datos del parámetro OMX, lo que permite a atacantes obtener privilegios a través de aplicación manipulada, tal como se demuestra obteniendo acceso a Signature SignatureOrSystem, también conocido como error interno 27532721. • http://source.android.com/security/bulletin/2016-06-01.html https://android.googlesource.com/platform/hardware/qcom/media/+/560ccdb509a7b86186fac0fce1b25bd9a3e6a6e8 • CWE-20: Improper Input Validation •
CVE-2016-2473
https://notcve.org/view.php?id=CVE-2016-2473
The Qualcomm Wi-Fi driver in Android before 2016-06-01 on Nexus 7 (2013) devices allows attackers to gain privileges via a crafted application, aka internal bug 27777501. El controlador Wi-Fi Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27777501. • http://source.android.com/security/bulletin/2016-06-01.html •
CVE-2016-2482
https://notcve.org/view.php?id=CVE-2016-2482
The mm-video-v4l2 vdec component in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 mishandles a buffer count, which allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 27661749. El componente mm-video-v4l2 vdec en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-06-01 no maneja adecuadamente una cuenta de buffer, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, tal como se demuestra obteniendo acceso a Signature SignatureOrSystem, también conocido como error interno 27661749. • http://source.android.com/security/bulletin/2016-06-01.html https://android.googlesource.com/platform/hardware/qcom/media/+/46e305be6e670a5a0041b0b4861122a0f1aabefa • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-2470
https://notcve.org/view.php?id=CVE-2016-2470
The Qualcomm Wi-Fi driver in Android before 2016-06-01 on Nexus 7 (2013) devices allows attackers to gain privileges via a crafted application, aka internal bug 27662174. El controlador Wi-Fi Qualcomm en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 27662174. • http://source.android.com/security/bulletin/2016-06-01.html •
CVE-2016-2493
https://notcve.org/view.php?id=CVE-2016-2493
The Broadcom Wi-Fi driver in Android before 2016-06-01 on Nexus 5, Nexus 6, Nexus 6P, Nexus 7 (2013), Nexus Player, and Pixel C devices allows attackers to gain privileges via a crafted application, aka internal bug 26571522. El controlador Broadcom Wi-Fi en Android en versiones anteriores a 2016-06-01 en dispositivos Nexus 5, Nexus 6, Nexus 6P, Nexus 7 (2013), Nexus Player y Pixel C permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 26571522. • http://source.android.com/security/bulletin/2016-06-01.html • CWE-264: Permissions, Privileges, and Access Controls •