CVE-2016-3849
https://notcve.org/view.php?id=CVE-2016-3849
The ION driver in Android before 2016-08-05 on Pixel C devices allows attackers to gain privileges via a crafted application, aka internal bug 28939740. El controlador ION en Android en versiones anteriores a 2016-08-05 en dispositivos Pixel C permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28939740. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92243 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3820
https://notcve.org/view.php?id=CVE-2016-3820
The ih264d decoder in mediaserver in Android 6.x before 2016-08-01 mishandles slice numbers, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 28673410. El decodificador ih264d en mediaserver en Android 6.x en versiones anteriores a 2016-08-01 no maneja adecuadamente números de sector, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, también conocido como error interno 28673410. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92228 https://android.googlesource.com/platform/external/libavc/+/a78887bcffbc2995cf9ed72e0697acf560875e9e • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3842
https://notcve.org/view.php?id=CVE-2016-3842
The Qualcomm GPU driver in Android before 2016-08-05 on Nexus 5X, 6, and 6P devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28377352 and Qualcomm internal bug CR1002974. El controlador GPU Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5X, 6 y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28377352 y error interno de Qualcomm CR1002974. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92220 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-2504
https://notcve.org/view.php?id=CVE-2016-2504
The Qualcomm GPU driver in Android before 2016-08-05 on Nexus 5, 5X, 6, 6P, and 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28026365 and Qualcomm internal bug CR1002974. El controlador GPU Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5, 5X, 6, 6P y 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28026365 y error interno de Qualcomm CR1002974. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92220 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-6492 – MediaTek Driver Privilege Escalation
https://notcve.org/view.php?id=CVE-2016-6492
The MT6573FDVT_SetRegHW function in camera_fdvt.c in the MediaTek driver for Linux allows local users to gain privileges via a crafted application that makes an MT6573FDVTIOC_T_SET_FDCONF_CMD IOCTL call. La función MT6573FDVT_SetRegHW en camera_fdvt.c en el controlador MediaTek para Linux permite a usuarios locales obtener privilegios a través de una aplicación manipulada que hace una llamada IOCTL MT6573FDVTIOC_T_SET_FDCONF_CMD. MediaTek drivers MT6595 through MT6797 suffer from a privilege escalation vulnerability. • http://packetstormsecurity.com/files/138113/MediaTek-Driver-Privilege-Escalation.html http://www.securityfocus.com/archive/1/539058/100/0/threaded http://www.securityfocus.com/bid/92207 https://source.android.com/security/bulletin/2016-12-01.html • CWE-264: Permissions, Privileges, and Access Controls •