CVE-2021-0646
https://notcve.org/view.php?id=CVE-2021-0646
In sqlite3_str_vappendf of sqlite3.c, there is a possible out of bounds write due to improper input validation. This could lead to local escalation of privilege if the user can also inject a printf into a privileged process's SQL with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-9 Android-10 Android-11 Android-8.1Android ID: A-153352319 En la función sqlite3_str_vappendf del archivo sqlite3.c, se presenta una posible escritura fuera de límites debido a una comprobación de entrada inapropiada. Esto podría conllevar a una escalada de privilegios local si el usuario también puede inyectar un printf en el SQL de un proceso privilegiado sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-08-01 • CWE-787: Out-of-bounds Write •
CVE-2021-38591
https://notcve.org/view.php?id=CVE-2021-38591
An issue was discovered on LG mobile devices with Android OS P and Q software for mt6762/mt6765/mt6883. Attackers can change some of the NvRAM content by leveraging the misconfiguration of a debug command. The LG ID is LVE-SMP-210005 (August 2021). Se detectó un problema en dispositivos móviles LG con software Android OS P y Q para mt6762/mt6765/mt6883. Los atacantes pueden cambiar parte del contenido de NvRAM aprovechando la configuración incorrecta de un comando de depuración. • https://lgsecurity.lge.com •
CVE-2021-25444
https://notcve.org/view.php?id=CVE-2021-25444
An IV reuse vulnerability in keymaster prior to SMR AUG-2021 Release 1 allows decryption of custom keyblob with privileged process. Una vulnerabilidad de reutilización de IV en keymaster anterior a versión SMR AUG-2021 Release 1, permite descifrar un keyblob personalizado con un proceso privilegiado • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-20: Improper Input Validation CWE-330: Use of Insufficiently Random Values •
CVE-2021-25443
https://notcve.org/view.php?id=CVE-2021-25443
A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker. Una vulnerabilidad de uso de memoria previamente liberada en el controlador conn_gadget anterior a versión 1 de SMR AUG-2021, permite una acción maliciosa por parte de un atacante • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-416: Use After Free CWE-825: Expired Pointer Dereference •
CVE-2021-0587
https://notcve.org/view.php?id=CVE-2021-0587
In StreamOut::prepareForWriting of StreamOut.cpp, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11Android ID: A-185259758 En la función StreamOut::prepareForWriting del archivo StreamOut.cpp, se presenta una posible escritura fuera de límites debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-07-01 • CWE-416: Use After Free CWE-787: Out-of-bounds Write •