CVE-2024-0032
https://notcve.org/view.php?id=CVE-2024-0032
In queryChildDocuments of FileSystemProvider.java, there is a possible way to request access to directories that should be hidden due to improper input validation. This could lead to local escalation of privilege with User execution privileges needed. User interaction is needed for exploitation. En queryChildDocuments de FileSystemProvider.java, existe una forma posible de solicitar acceso a directorios que deberían estar ocultos debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. • https://android.googlesource.com/platform/frameworks/base/+/4af5db76f25348849252e0b8a08f4a517ef842b7 https://android.googlesource.com/platform/packages/providers/DownloadProvider/+/5acd646e0cf63e2c9c0862da7e03531ef0074394 https://source.android.com/security/bulletin/2024-02-01 • CWE-284: Improper Access Control •
CVE-2024-0031
https://notcve.org/view.php?id=CVE-2024-0031
In attp_build_read_by_type_value_cmd of att_protocol.cc , there is a possible out of bounds write due to improper input validation. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. En attp_build_read_by_type_value_cmd de att_protocol.cc, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/modules/Bluetooth/+/de53890aaca2ae08b3ee2d6e3fd25f702fdfa661 https://source.android.com/security/bulletin/2024-02-01 • CWE-20: Improper Input Validation •
CVE-2024-0030
https://notcve.org/view.php?id=CVE-2024-0030
In btif_to_bta_response of btif_gatt_util.cc, there is a possible out of bounds read due to an incorrect bounds check. This could lead to local information disclosure with no additional execution privileges needed. User interaction is not needed for exploitation. En btif_to_bta_response de btif_gatt_util.cc, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. • https://android.googlesource.com/platform/packages/modules/Bluetooth/+/57b823f4f758e2ef530909da07552b5aa80c6a7d https://source.android.com/security/bulletin/2024-02-01 • CWE-125: Out-of-bounds Read •
CVE-2024-0029
https://notcve.org/view.php?id=CVE-2024-0029
In multiple files, there is a possible way to capture the device screen when disallowed by device policy due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. En varios archivos, existe una forma posible de capturar la pantalla del dispositivo cuando la política del dispositivo no lo permite debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. • https://android.googlesource.com/platform/frameworks/base/+/9b10fd9718f4e6f6843adbfc14e46a93aab93aad https://source.android.com/security/bulletin/2024-02-01 •
CVE-2024-0014
https://notcve.org/view.php?id=CVE-2024-0014
In startInstall of UpdateFetcher.java, there is a possible way to trigger a malicious config update due to a logic error. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. En startInstall de UpdateFetcher.java, existe una forma posible de activar una actualización de configuración maliciosa debido a un error lógico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. • https://source.android.com/security/bulletin/2024-02-01 •