CVE-2014-9800
https://notcve.org/view.php?id=CVE-2014-9800
Integer overflow in lib/heap/heap.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 and 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28822150 and Qualcomm internal bug CR692478. Desbordamiento de entero en lib/heap/heap.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 y 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28822150 y error interno de Qualcomm CR692478. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/lk/commit/?id=6390f200d966dc13cf61bb5abbe3110447ca82b5 • CWE-189: Numeric Errors CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-9801
https://notcve.org/view.php?id=CVE-2014-9801
Multiple integer overflows in lib/libfdt/fdt_rw.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 devices allow attackers to gain privileges via a crafted application, aka Android internal bug 28822060 and Qualcomm internal bug CR705078. Múltiples desbordamientos de entero en lib/libfdt/fdt_rw.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28822060 y error interno de Qualcomm CR705078. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/lk/commit/?id=cf8f5a105bafda906ccb7f149d1a5b8564ce20c0 • CWE-189: Numeric Errors •
CVE-2016-3756
https://notcve.org/view.php?id=CVE-2016-3756
Tremolo/res012.c in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-07-01 does not validate the number of partitions, which allows remote attackers to cause a denial of service (device hang or reboot) via a crafted media file, aka internal bug 28556125. Tremolo/res012.c en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-07-01 no valida el número de particiones, lo que permite a atacantes remotos provocar una denegación de servicio (cuelgue o reinicio del dispositivo) a través de un archivo multimedia manipulado, también conocido como error interno 28556125. • http://source.android.com/security/bulletin/2016-07-01.html https://android.googlesource.com/platform/external/tremolo/+/659030a2e80c38fb8da0a4eb68695349eec6778b • CWE-20: Improper Input Validation •
CVE-2016-3768
https://notcve.org/view.php?id=CVE-2016-3768
The Qualcomm performance component in Android before 2016-07-05 on Nexus 5, 6, 5X, 6P, and 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28172137 and Qualcomm internal bug CR1010644. El componente de rendimiento Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5, 6, 5X, 6P y 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28172137 y error interno de Qualcomm CR1010644. • http://source.android.com/security/bulletin/2016-07-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3797
https://notcve.org/view.php?id=CVE-2016-3797
The Qualcomm Wi-Fi driver in Android before 2016-07-05 on Nexus 5X devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28085680 and Qualcomm internal bug CR1001450. El controlador Wi-Fi Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5X permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28085680 y error interno de Qualcomm CR1001450. • http://source.android.com/security/bulletin/2016-07-01.html •