Page 190 of 2560 results (0.012 seconds)

CVSS: 7.1EPSS: 0%CPEs: 6EXPL: 0

In llcp_util_parse_cc of llcp_util.cc, there is a possible out-of-bound read due to a missing bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9Android ID: A-114237888 En llcp_util_parse_cc of llcp_util.cc, hay una posible lectura fuera de límite debido a una falta de comprobación de límites. Esto podría conducir a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación en Android. • https://source.android.com/security/bulletin/2019-03-01 • CWE-125: Out-of-bounds Read •

CVSS: 9.3EPSS: 0%CPEs: 2EXPL: 0

In resetPasswordInternal of DevicePolicyManagerService.java, there is a possible bypass of password reset protection due to an unusual root cause. Remote user interaction is needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9Android ID: A-110172241 En resetPasswordInternal de DevicePolicyManagerService.java, existe una posible omisión de la protección de restablecimiento de contraseña debido a una causa raíz inusual. La interacción del usuario remoto es necesaria para la explotación. Producto: Android Versiones: Android-8.1 Android-9Ident. De Android: A-110172241 • https://source.android.com/security/bulletin/2019-03-01 • CWE-287: Improper Authentication •

CVSS: 7.8EPSS: 0%CPEs: 5EXPL: 0

In rw_t2t_handle_tlv_detect_rsp of rw_t2t_ndef.cc, there is a possible out-of-bound write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9Android ID: A-121035711 En rw_t2t_handle_tlv_detect_rsp of rw_t2t_ndef.cc, existe una posible escritura fuera de límite debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación. • https://source.android.com/security/bulletin/2019-03-01 • CWE-787: Out-of-bounds Write •

CVSS: 9.3EPSS: 0%CPEs: 6EXPL: 0

In NFA_SendRawFrame of nfa_dm_api.cc, there is a possible out-of-bound write due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9Android ID: A-120664978 En NFA_SendRawFrame of nfa_dm_api.cc, existe una posible escritura fuera de límites debido a una comprobación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación. • https://source.android.com/security/bulletin/2019-03-01 • CWE-20: Improper Input Validation CWE-787: Out-of-bounds Write •

CVSS: 9.3EPSS: 0%CPEs: 6EXPL: 0

In rw_t3t_act_handle_check_rsp of rw_t3t.cc, there is a possible out-of-bound write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.Product: AndroidVersions: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9Android ID: A-120503926 En rw_t3t_act_handle_check_rsp of rw_t3t.cc, existe una posible escritura fuera de límite debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación. • https://source.android.com/security/bulletin/2019-03-01 • CWE-787: Out-of-bounds Write •