CVE-2023-35674 – Android Framework Privilege Escalation Vulnerability
https://notcve.org/view.php?id=CVE-2023-35674
This could lead to local escalation of privilege with no additional execution privileges needed. ... Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. ... Android Framework contains an unspecified vulnerability that allows for privilege escalation. • https://github.com/Thampakon/CVE-2023-35674 https://android.googlesource.com/platform/frameworks/base/+/7428962d3b064ce1122809d87af65099d1129c9e https://source.android.com/security/bulletin/2023-09-01 • CWE-269: Improper Privilege Management •
CVE-2023-35670
https://notcve.org/view.php?id=CVE-2023-35670
In computeValuesFromData of FileUtils.java, there is a possible way to insert files to other apps' external private directories due to a path traversal error. This could lead to local escalation of privilege with no additional execution privileges needed. ... En ComputeValuesFromData de FileUtils.java, existe una forma posible de insertar archivos en directorios privados externos de otras aplicaciones debido a un error de path traversal. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/providers/MediaProvider/+/db3c69afcb0a45c8aa2f333fcde36217889899fe https://source.android.com/security/bulletin/2023-09-01 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •
CVE-2023-35669
https://notcve.org/view.php?id=CVE-2023-35669
This could lead to local escalation of privilege with no additional execution privileges needed. ... Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/frameworks/base/+/f810d81839af38ee121c446105ca67cb12992fc6 https://source.android.com/security/bulletin/2023-09-01 • CWE-502: Deserialization of Untrusted Data •
CVE-2023-35667
https://notcve.org/view.php?id=CVE-2023-35667
This could lead to local escalation of privilege with no additional execution privileges needed. ... Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/apps/Settings/+/d8355ac47e068ad20c6a7b1602e72f0585ec0085 https://source.android.com/security/bulletin/2023-09-01 • CWE-269: Improper Privilege Management •
CVE-2023-35666
https://notcve.org/view.php?id=CVE-2023-35666
This could lead to local escalation of privilege with no additional execution privileges needed. ... Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/modules/Bluetooth/+/b7ea57f620436c83a9766f928437ddadaa232e3a https://source.android.com/security/bulletin/2023-09-01 • CWE-416: Use After Free •