CVE-2016-3742
https://notcve.org/view.php?id=CVE-2016-3742
decoder/ih264d_process_intra_mb.c in mediaserver in Android 6.x before 2016-07-01 mishandles intra mode, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 28165659. decoder/ih264d_process_intra_mb.c en mediaserver en Android 6.x en versiones anteriores a 2016-07-01 no maneja correctamente el modo intra, lo que permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, también conocido como error interno 28165659. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/external/libavc/+/a583270e1c96d307469c83dc42bd3c5f1b9ef63f • CWE-20: Improper Input Validation •
CVE-2016-3748
https://notcve.org/view.php?id=CVE-2016-3748
The sockets subsystem in Android 6.x before 2016-07-01 allows attackers to bypass intended system-call restrictions via a crafted application that makes an ioctl call, aka internal bug 28171804. El subsistema de tomas en Android 6.x en versiones anteriores a 2016-07-01 permite a atacantes eludir las restricciones destinadas a llamadas de sistema a través de una aplicación manipulada que realiza una llamada ioctl, también conocido como error interno 28171804. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/external/sepolicy/+/556bb0f55324e8839d7b735a0de9bc31028e839e • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-2067
https://notcve.org/view.php?id=CVE-2016-2067
drivers/gpu/msm/kgsl.c in the MSM graphics driver (aka GPU driver) for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, mishandles the KGSL_MEMFLAGS_GPUREADONLY flag, which allows attackers to gain privileges by leveraging accidental read-write mappings, aka Qualcomm internal bug CR988993. drivers/gpu/msm/kgsl.c en el controlador de gráficos MSM (también conocido como controlador GPU) para el kernel de Linux 3.x, tal como se utiliza en contribuciones Android en Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, no maneja correctamente el indicador KGSL_MEMFLAGS_GPUREADONLY, lo que permite a atacantes obtener privilegios mediante el aprovechamiento de mapeos accidentales de lectura y escritura, también conocido como error interno de Qualcomm CR988993. • https://github.com/hhj4ck/CVE-2016-2067 http://source.android.com/security/bulletin/2016-07-01.html https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=410cfa95f0a1cf58819cbfbd896f9aa45b004ac0 https://www.codeaurora.org/privilege-escalation-vulnerability-graphics-driver-cve-2016-2067 • CWE-269: Improper Privilege Management •
CVE-2014-9781
https://notcve.org/view.php?id=CVE-2014-9781
Buffer overflow in drivers/video/fbcmap.c in the Qualcomm components in Android before 2016-07-05 on Nexus 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28410333 and Qualcomm internal bug CR556471. Desbordamiento de buffer en drivers/video/fbcmap.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28410333 y error interno de Qualcomm CR556471. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://www.codeaurora.org/cgit/quic/la//kernel/msm/commit/?id=a2b5237ad265ec634489c8b296d870827b2a1b13 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2014-9799
https://notcve.org/view.php?id=CVE-2014-9799
The makefile in the Qualcomm components in Android before 2016-07-05 on Nexus 5 and 7 (2013) devices omits the -fno-strict-overflow option to gcc, which might allow attackers to gain privileges via a crafted application that leverages incorrect compiler optimization of an integer-overflow protection mechanism, aka Android internal bug 28821731 and Qualcomm internal bug CR691916. El makefile en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 y 7 (2013) omite la opción -fno-strict-overflow para gcc, lo que podría permitir a atacantes obtener privilegios a través de una aplicación manipulada que aprovecha una optimización del compilador incorrecta de un mecanismo de protección para un desbordamiento de entero, también conocido como error interno de Android 28821731 y error interno de Qualcomm CR691916. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/lk/commit/?id=c2119f1fba46f3b6e153aa018f15ee46fe6d5b76 • CWE-264: Permissions, Privileges, and Access Controls •