CVE-2016-3839
https://notcve.org/view.php?id=CVE-2016-3839
Bluetooth in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows attackers to cause a denial of service (loss of Bluetooth 911 functionality) via a crafted application that sends a signal to a Bluetooth process, aka internal bug 28885210. Bluetooth en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes provocar una denegación de servicio (pérdida de funcionalidad de Bluetooth 911) a través de una aplicación manipulada que manda una señal a un proceso Bluetooth, también conocido como error interno 28885210. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92242 https://android.googlesource.com/platform/system/bt/+/472271b153c5dc53c28beac55480a8d8434b2d5c • CWE-284: Improper Access Control •
CVE-2016-2497
https://notcve.org/view.php?id=CVE-2016-2497
services/core/java/com/android/server/pm/PackageManagerService.java in the framework APIs in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows attackers to increase intent-filter priority via a crafted application, aka internal bug 27450489. services/core/java/com/android/server/pm/PackageManagerService.java en el marco de referencia APIs en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes incrementar la prioridad de intención de filtro a través de una aplicación manipulada, también conocido como error interno 27450489. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92249 https://android.googlesource.com/platform/frameworks/base/+/a75537b496e9df71c74c1d045ba5569631a16298 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3836
https://notcve.org/view.php?id=CVE-2016-3836
The SurfaceFlinger service in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 allows attackers to obtain sensitive information via a crafted application, related to lack of a default constructor in include/ui/FrameStats.h, aka internal bug 28592402. El servicio SurfaceFlinger en Android 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes obtener información sensible a través de una aplicación manipulada, relacionado con la falta de un constructor por defecto en include/ui/FrameStats.h, también conocido como error interno 28592402. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92224 https://android.googlesource.com/platform/frameworks/native/+/3bcf0caa8cca9143443814b36676b3bae33a4368 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-3835
https://notcve.org/view.php?id=CVE-2016-3835
The secure-session feature in the mm-video-v4l2 venc component in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 mishandles heap pointers, which allows attackers to obtain sensitive information via a crafted application, aka internal bug 28920116. La característica sesión segura en el componente mm-video-v4l2 venc en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 no maneja adecuadamente punteros dinámicos, lo que permite a atacantes obtener información sensible a través de una aplicación manipulada, también conocido como error interno 28920116. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92233 https://android.googlesource.com/platform/hardware/qcom/media/+/7558d03e6498e970b761aa44fff6b2c659202d95 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-3824
https://notcve.org/view.php?id=CVE-2016-3824
omx/OMXNodeInstance.cpp in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-08-01 does not validate the buffer port, which allows attackers to gain privileges via a crafted application, aka internal bug 28816827. omx/OMXNodeInstance.cpp en libstagefright en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 no valida el puerto de búfer, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28816827. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92218 https://android.googlesource.com/platform/frameworks/av/+/b351eabb428c7ca85a34513c64601f437923d576 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •