
CVE-2015-6618
https://notcve.org/view.php?id=CVE-2015-6618
08 Dec 2015 — Bluetooth in Android 4.4 and 5.x before 5.1.1 LMY48Z allows user-assisted remote attackers to execute arbitrary code by leveraging access to the local physical environment, aka internal bug 24595992. Bluetooth en Android 4.4 y 5.x en versiones anteriores a 5.1.1 LMY48Z permite a atacantes remotos asistidos por usuario ejecutar código arbitrario mediante el aprovechamiento del acceso al entorno físico local, también conocido como error interno 24595992. • http://source.android.com/security/bulletin/2015-12-01.html • CWE-254: 7PK - Security Features •

CVE-2015-8505
https://notcve.org/view.php?id=CVE-2015-8505
08 Dec 2015 — mediaserver in Android before 5.1.1 LMY48Z allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 17769851, a different vulnerability than CVE-2015-6616, CVE-2015-8506, and CVE-2015-8507. mediaserver en Android en versiones anteriores a 5.1.1 LMY48Z permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, también conoci... • http://source.android.com/security/bulletin/2015-12-01.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2015-6628
https://notcve.org/view.php?id=CVE-2015-6628
08 Dec 2015 — Media Framework in Android before 5.1.1 LMY48Z and 6.0 before 2015-12-01 allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, via unknown vectors, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 24074485. Media Framework en Android en versiones anteriores a 5.1.1 LMY48Z y 6.0 en versiones anteriores a 2015-12-01 permite a atacantes obtener información sensible, y consecuentemente eludir un mecanismo de protección ... • http://source.android.com/security/bulletin/2015-12-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2015-6630
https://notcve.org/view.php?id=CVE-2015-6630
08 Dec 2015 — SystemUI in Android 5.x before 5.1.1 LMY48Z and 6.0 before 2015-12-01 allows attackers to read screenshots and consequently gain privileges via a crafted application, aka internal bug 19121797. SystemUI en Android 5.x en versiones anteriores a 5.1.1 LMY48Z y 6.0 en versiones anteriores a 2015-12-01 permite a atacantes leer capturas de pantalla y consecuentemente obtener privilegios a través de una aplicación manipulada, también conocido como error interno 19121797. • http://source.android.com/security/bulletin/2015-12-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2015-8506
https://notcve.org/view.php?id=CVE-2015-8506
08 Dec 2015 — mediaserver in Android before 5.1.1 LMY48Z and 6.0 before 2015-12-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 24441553, a different vulnerability than CVE-2015-6616, CVE-2015-8505, and CVE-2015-8507. mediaserver en Android en versiones anteriores a 5.1.1 LMY48Z y 6.0 en versiones anteriores a 2015-12-01 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de ... • http://source.android.com/security/bulletin/2015-12-01.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2015-6619
https://notcve.org/view.php?id=CVE-2015-6619
08 Dec 2015 — The kernel in Android before 5.1.1 LMY48Z and 6.0 before 2015-12-01 allows attackers to gain privileges via a crafted application, aka internal bug 23520714. El kernel en Android en versiones anteriores a 5.1.1 LMY48Z y 6.0 en versiones anteriores a 2015-12-01 permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 23520714. • http://source.android.com/security/bulletin/2015-12-01.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2015-6634
https://notcve.org/view.php?id=CVE-2015-6634
08 Dec 2015 — The display drivers in Android before 5.1.1 LMY48Z allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 24163261. Los controladores de pantalla en Android en versiones anteriores a 5.1.1 LMY48Z permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, también conocido como error interno 24163261. • http://source.android.com/security/bulletin/2015-12-01.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2015-6626
https://notcve.org/view.php?id=CVE-2015-6626
08 Dec 2015 — libstagefright in Android before 5.1.1 LMY48Z and 6.0 before 2015-12-01 allows remote attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, via unknown vectors, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 24310423. libstagefright en Android en versiones anteriores a 5.1.1 LMY48Z y 6.0 en versiones anteriores a 2015-12-01 permite a atacantes remotos obtener información sensible, y consecuentemente eludir un mecanismo d... • http://source.android.com/security/bulletin/2015-12-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2015-6783 – Gentoo Linux Security Advisory 201603-09
https://notcve.org/view.php?id=CVE-2015-6783
06 Dec 2015 — The FindStartOffsetOfFileInZipFile function in crazy_linker_zip.cpp in crazy_linker (aka Crazy Linker) in Android 5.x and 6.x, as used in Google Chrome before 47.0.2526.73, improperly searches for an EOCD record, which allows attackers to bypass a signature-validation requirement via a crafted ZIP archive. La función FindStartOffsetOfFileInZipFile en crazy_linker_zip.cpp en crazy_linker (también conocida como Crazy Linker) en Android 5.x y 6.x, como se utiliza en Google Chrome en versiones anteriores a 47.0... • http://googlechromereleases.blogspot.com/2015/12/stable-channel-update.html • CWE-20: Improper Input Validation •

CVE-2015-5310 – Ubuntu Security Notice USN-2808-1
https://notcve.org/view.php?id=CVE-2015-5310
10 Nov 2015 — The WNM Sleep Mode code in wpa_supplicant 2.x before 2.6 does not properly ignore key data in response frames when management frame protection (MFP) was not negotiated, which allows remote attackers to inject arbitrary broadcast or multicast packets or cause a denial of service (ignored packets) via a WNM Sleep Mode response. El código de WNM Sleep Mode en wpa_supplicant, en versiones 2.x anteriores a la 2.6, no ignora correctamente los datos clave en tramas de respuesta cuando no se negocia el MFP (managem... • http://source.android.com/security/bulletin/2016-01-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •