CVE-2014-9778
https://notcve.org/view.php?id=CVE-2014-9778
The vid_dec_set_h264_mv_buffers function in drivers/video/msm/vidc/common/dec/vdec.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 and 7 (2013) devices does not validate the number of buffers, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28598515 and Qualcomm internal bug CR563694. La función vid_dec_set_h264_mv_buffers en drivers/video/msm/vidc/common/dec/vdec.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 y 7 (2013) no valida el número de buffers, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28598515 y error interno de Qualcomm CR563694. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=af85054aa6a1bcd38be2354921f2f80aef1440e5 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3743
https://notcve.org/view.php?id=CVE-2016-3743
decoder/ih264d_api.c in mediaserver in Android 6.x before 2016-07-01 does not initialize certain data structures, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 27907656. decoder/ih264d_api.c en mediaserver en Android 6.x en versiones anteriores a 2016-07-01 no inicializa determinadas estructuras de datos, lo que permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, también conocido como error interno 27907656. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/external/libavc/+/ecf6c7ce6d5a22d52160698aab44fc234c63291a • CWE-20: Improper Input Validation •
CVE-2016-3752
https://notcve.org/view.php?id=CVE-2016-3752
internal/app/ChooserActivity.java in the ChooserTarget service in Android 6.x before 2016-07-01 mishandles target security checks, which allows attackers to gain privileges via a crafted application, aka internal bug 28384423. internal/app/ChooserActivity.java en el servicio ChooserTarget en Android 6.x en versiones anteriores a 2016-07-01 no maneja correctamente los controles de seguridad establecidos, lo cual permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28384423. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/frameworks/base/+/ddbf2db5b946be8fdc45c7b0327bf560b2a06988 • CWE-19: Data Processing Errors CWE-254: 7PK - Security Features •
CVE-2016-3796
https://notcve.org/view.php?id=CVE-2016-3796
The MediaTek power driver in Android before 2016-07-05 on Android One devices allows attackers to gain privileges via a crafted application, aka Android internal bug 29008443 and MediaTek internal bug ALPS02677244. El controlador de potencia de MediaTek en Android en versiones anteriores a 2016-07-05 en dispositivos Android One permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 29008443 y error interno de MediaTek ALPS02677244. • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3807
https://notcve.org/view.php?id=CVE-2016-3807
The serial peripheral interface driver in Android before 2016-07-05 on Nexus 5X and 6P devices allows attackers to gain privileges via a crafted application, aka internal bug 28402196. El controlador de interfaz periferica de serie en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5X y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28402196. • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •