Page 179 of 2560 results (0.050 seconds)

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

In startActivityMayWait of ActivityStarter.java, there is a possible incorrect Activity launch due to an incorrect permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9Android ID: A-123013720 En la función startActivityMayWait del archivo ActivityStarter.java, se presenta un posible Inicio de Actividad incorrecto debido a una comprobación de permiso incorrecta. Esto podría conllevar a la escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2019-10-01 • CWE-276: Incorrect Default Permissions •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

NVIDIA Shield TV Experience prior to v8.0.1, NVIDIA Tegra bootloader contains a vulnerability where the software performs an incorrect bounds check, which may lead to buffer overflow resulting in escalation of privileges and code execution. escalation of privileges, and information disclosure, code execution, denial of service, or escalation of privileges. NVIDIA Shield TV Experience versión anterior a v8.0.1, el cargador de arranque de NVIDIA Tegra contiene una vulnerabilidad en la que el software realiza una comprobación de límites incorrecta, lo que puede conllevar a un desbordamiento del búfer que resulta en una escalada de privilegios y ejecución de código, escalada de privilegios y divulgación de información, ejecución de código, denegación de servicio o escalada de privilegios. • https://nvidia.custhelp.com/app/answers/detail/a_id/4875 https://nvidia.custhelp.com/app/answers/detail/a_id/4910 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 1

NVIDIA Shield TV Experience prior to v8.0.1, NVIDIA Tegra software contains a vulnerability in the bootloader, where it does not validate the fields of the boot image, which may lead to code execution, denial of service, escalation of privileges, and information disclosure. NVIDIA Shield TV Experience versiones anteriores a v8.0.1, el software NVIDIA Tegra contiene una vulnerabilidad en el cargador de arranque, donde no comprueba los campos de la imagen de arranque, lo que puede conllevar a la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de información. • https://github.com/oscardagrach/CVE-2019-5700 https://nvidia.custhelp.com/app/answers/detail/a_id/4875 https://nvidia.custhelp.com/app/answers/detail/a_id/4910 • CWE-20: Improper Input Validation •

CVSS: 4.6EPSS: 0%CPEs: 2EXPL: 1

On certain Samsung P(9.0) phones, an attacker with physical access can start a TCP Dump capture without the user's knowledge. This feature of the Service Mode application is available after entering the *#9900# check code, but is protected by an OTP password. However, this password is created locally and (due to mishandling of cryptography) can be obtained easily by reversing the password creation logic. En ciertos teléfonos Samsung P(9.0), un atacante con acceso físico puede iniciar una captura de volcado TCP sin el conocimiento del usuario. Esta funcionalidad de la aplicación Service Mode está disponible después de ingresar el código de comprobación *#9900#, pero está protegida mediante una contraseña OTP. • https://drfone.wondershare.com/unlock/samsung-galaxy-secret-code-list.html https://security.samsungmobile.com/securityUpdate.smsb https://twitter.com/fs0c131y/status/1115889065285562368 • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •

CVSS: 5.5EPSS: 0%CPEs: 3EXPL: 0

In Account of Account.java, there is a possible boot loop due to improper input validation. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.Product: Android; Versions: Android-9, Android-8.0, Android-8.1; Android ID: A-129287265. En el paquete Accounts, se presenta un posible bloqueo debido a una comprobación de entrada inapropiada. Esto podría conllevar a una denegación de servicio local permanente sin ser necesarios privilegios de ejecución adicionales. • https://source.android.com/security/bulletin/2021-01-01 • CWE-834: Excessive Iteration •