CVE-2016-3853
https://notcve.org/view.php?id=CVE-2016-3853
Google Play services in Android before 2016-08-05 on Nexus devices allow local users to bypass the Factory Reset Protection protection mechanism and delete data via unspecified vectors, aka internal bug 26803208. Servicios Google Play en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus permite a usuarios locales eludir el mecanismo de protección Factory Reset Protection y eliminar datos a través de vectores no especificados, también conocido como error interno 26803208. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92255 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3829
https://notcve.org/view.php?id=CVE-2016-3829
The ih264d decoder in mediaserver in Android 6.x before 2016-08-01 does not initialize certain structure members, which allows remote attackers to cause a denial of service (device hang or reboot) via a crafted media file, aka internal bug 29023649. El decodificador ih264d en mediaserver en Android 6.x en versiones anteriores a 2016-08-01 no inicializa ciertos miembros de la estructura, lo que permite a atacantes remotos provocar una denegación de servicio (colgado de dispositivo o reinicio) a través de un archivo multimedia manipulado, también conocido como error interno 29023649. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92221 https://android.googlesource.com/platform/external/libavc/+/326fe991a4b7971e8aeaf4ac775491dd8abd85bb • CWE-172: Encoding Error •
CVE-2016-3831
https://notcve.org/view.php?id=CVE-2016-3831
The telephony component in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows remote attackers to cause a denial of service (device crash) via a NITZ time value of 2038-01-19 or later that is mishandled by the system clock, aka internal bug 29083635, related to a "Year 2038 problem." El componente telephony en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de un valor de tiempo NITZ de 2038-01-19 o posterior que no es manejado adecuadamente por el reloj del sistema, también conocido como error interno 29083635, relacionado con un "Year 2038 problem". • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92230 https://android.googlesource.com/platform/frameworks/opt/telephony/+/f47bc301ccbc5e6d8110afab5a1e9bac1d4ef058 • CWE-20: Improper Input Validation •
CVE-2016-3825
https://notcve.org/view.php?id=CVE-2016-3825
mm-video-v4l2/vidc/venc/src/omx_video_base.cpp in mediaserver in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allocates an incorrect amount of memory, which allows attackers to gain privileges via a crafted application, aka internal bug 28816964. mm-video-v4l2/vidc/venc/src/omx_video_base.cpp en mediaserver en Android 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 asigna una cantidad de memoria incorrecta, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28816964. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92218 https://android.googlesource.com/platform/hardware/qcom/media/+/d575ecf607056d8e3328ef2eb56c52e98f81e87d • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3851
https://notcve.org/view.php?id=CVE-2016-3851
The LG Electronics bootloader Android before 2016-08-05 on Nexus 5X devices allows attackers to gain privileges by leveraging access to a privileged process, aka internal bug 29189941. El gestor de arranque Android LG Electronics en versiones anteriores a 2016-08-05 en dispositivos Nexus 5X permite a atacantes obtener privilegios aprovechando el acceso a un proceso privilegiado, también conocido como error interno 29189941. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92251 • CWE-264: Permissions, Privileges, and Access Controls •