Page 50 of 1027 results (0.005 seconds)

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

In sqlite3_str_vappendf of sqlite3.c, there is a possible out of bounds write due to improper input validation. This could lead to local escalation of privilege if the user can also inject a printf into a privileged process's SQL with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-9 Android-10 Android-11 Android-8.1Android ID: A-153352319 En la función sqlite3_str_vappendf del archivo sqlite3.c, se presenta una posible escritura fuera de límites debido a una comprobación de entrada inapropiada. Esto podría conllevar a una escalada de privilegios local si el usuario también puede inyectar un printf en el SQL de un proceso privilegiado sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-08-01 • CWE-787: Out-of-bounds Write •

CVSS: 3.3EPSS: 0%CPEs: 2EXPL: 0

An issue was discovered on LG mobile devices with Android OS P and Q software for mt6762/mt6765/mt6883. Attackers can change some of the NvRAM content by leveraging the misconfiguration of a debug command. The LG ID is LVE-SMP-210005 (August 2021). Se detectó un problema en dispositivos móviles LG con software Android OS P y Q para mt6762/mt6765/mt6883. Los atacantes pueden cambiar parte del contenido de NvRAM aprovechando la configuración incorrecta de un comando de depuración. • https://lgsecurity.lge.com •

CVSS: 5.5EPSS: 0%CPEs: 3EXPL: 0

An IV reuse vulnerability in keymaster prior to SMR AUG-2021 Release 1 allows decryption of custom keyblob with privileged process. Una vulnerabilidad de reutilización de IV en keymaster anterior a versión SMR AUG-2021 Release 1, permite descifrar un keyblob personalizado con un proceso privilegiado • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-20: Improper Input Validation CWE-330: Use of Insufficiently Random Values •

CVSS: 5.3EPSS: 0%CPEs: 4EXPL: 0

A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker. Una vulnerabilidad de uso de memoria previamente liberada en el controlador conn_gadget anterior a versión 1 de SMR AUG-2021, permite una acción maliciosa por parte de un atacante • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=8 • CWE-416: Use After Free CWE-825: Expired Pointer Dereference •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

In StreamOut::prepareForWriting of StreamOut.cpp, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11Android ID: A-185259758 En la función StreamOut::prepareForWriting del archivo StreamOut.cpp, se presenta una posible escritura fuera de límites debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2021-07-01 • CWE-416: Use After Free CWE-787: Out-of-bounds Write •