CVE-2021-0646
https://notcve.org/view.php?id=CVE-2021-0646
In sqlite3_str_vappendf of sqlite3.c, there is a possible out of bounds write due to improper input validation. This could lead to local escalation of privilege if the user can also inject a printf into a privileged process's SQL with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-9 Android-10 Android-11 Android-8.1Android ID: A-153352319 En la función sqlite3_str_vappendf del archivo sqlite3.c, se presenta una posible escritura fuera de límites debido a una comprobación de entrada inapropiada. Esto podría conllevar a una escalada de privilegios local si el usuario también puede inyectar un printf en el SQL de un proceso privilegiado sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-08-01 • CWE-787: Out-of-bounds Write •
CVE-2021-25444
https://notcve.org/view.php?id=CVE-2021-25444
An IV reuse vulnerability in keymaster prior to SMR AUG-2021 Release 1 allows decryption of custom keyblob with privileged process. Una vulnerabilidad de reutilización de IV en keymaster anterior a versión SMR AUG-2021 Release 1, permite descifrar un keyblob personalizado con un proceso privilegiado • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-20: Improper Input Validation CWE-330: Use of Insufficiently Random Values •
CVE-2021-25443
https://notcve.org/view.php?id=CVE-2021-25443
A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker. Una vulnerabilidad de uso de memoria previamente liberada en el controlador conn_gadget anterior a versión 1 de SMR AUG-2021, permite una acción maliciosa por parte de un atacante • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-416: Use After Free CWE-825: Expired Pointer Dereference •
CVE-2021-0587
https://notcve.org/view.php?id=CVE-2021-0587
In StreamOut::prepareForWriting of StreamOut.cpp, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11Android ID: A-185259758 En la función StreamOut::prepareForWriting del archivo StreamOut.cpp, se presenta una posible escritura fuera de límites debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-07-01 • CWE-416: Use After Free CWE-787: Out-of-bounds Write •
CVE-2021-0585
https://notcve.org/view.php?id=CVE-2021-0585
In beginWrite and beginRead of MessageQueueBase.h, there is a possible out of bounds write due to improper input validation. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11Android ID: A-184963385 En las funciones beginWrite y beginRead del archivo MessageQueueBase.h, se presenta una posible escritura fuera de límites debido a una comprobación inapropiada de entrada. Esto podría conllevar a una escalada de privilegios local con privilegios de ejecución System necesarios. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-07-01 • CWE-787: Out-of-bounds Write •