CVE-2016-6737
https://notcve.org/view.php?id=CVE-2016-6737
An elevation of privilege vulnerability in the kernel ION subsystem in Android before 2016-11-05 could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Android ID: A-30928456. Una vulnerabilidad de elevación de privilegio en el subsistema del kernel ION en Android en versiones anteriores a 05-11-2016 podría habilitar a una aplicación maliciosa local a ejecutar código arbitrario dentro del contexto del kernel. Este problema está clasificado como Critical debido a la posibilidad de que el dispositivo sea comprometido localmente de forma permanente, lo que requeriría un reflash del sistema de operación para reparar el dispositivo. • http://www.securityfocus.com/bid/94202 https://source.android.com/security/bulletin/2016-11-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-6728
https://notcve.org/view.php?id=CVE-2016-6728
An elevation of privilege vulnerability in the kernel ION subsystem in Android before 2016-11-05 could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Android ID: A-30400942. Una vulnerabilidad de elevación de privilegio en el subsistema del kernel ION en Android en versiones anteriores a 05-11-2016 podría habilitar a una aplicación local maliciosa a ejecutar código arbitrario dentro del contexto del kernel. Este problema está clasificado como Critical debido a la posibilidad de que el dispositivo sea comprometido localmente de forma permanente, lo que podría requerir reflash el sistema de operación para reparar el dispositivo. • http://www.securityfocus.com/bid/94202 https://source.android.com/security/bulletin/2016-11-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-6743
https://notcve.org/view.php?id=CVE-2016-6743
An elevation of privilege vulnerability in the Synaptics touchscreen driver in Android before 2016-11-05 could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Android ID: A-30937462. Una vulnerabilidad de elevación de privilegio en el controlador de pantalla táctil Synaptics en Android en versiones anteriores a 05-11-2016 podría habilitar a una aplicación maliciosa local a ejecutar código arbitrario dentro del contexto del kernel. Este problema está clasificado como High porque primero requiere comprometer un proceso privilegiado. • http://www.securityfocus.com/bid/94131 https://source.android.com/security/bulletin/2016-11-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-6718
https://notcve.org/view.php?id=CVE-2016-6718
An elevation of privilege vulnerability in the Account Manager Service in Android 7.0 before 2016-11-01 could enable a local malicious application to retrieve sensitive information without user interaction. This issue is rated as Moderate because it is a local bypass of user interaction requirements (access to functionality that would normally require either user initiation or user permission.) Android ID: A-30455516. Una vulnerabilidad de elevación de privilegio en el Account Manager Service en Android 7.0 en versiones anteriores a 01-11-2016 podría habilitar a una aplicación local maliciosa a recuperar información sensible sin la interacción del usuario. Este problema está clasificado como Moderate porque es una elusión local de los requisitos de interacción del usuario (acceso a una funcionalidad que normalmente requeriría iniciación del usuario o permiso del usuario). • http://www.securityfocus.com/bid/94175 https://source.android.com/security/bulletin/2016-11-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2016-3906
https://notcve.org/view.php?id=CVE-2016-3906
An information disclosure vulnerability in Qualcomm components including the GPU driver, power driver, SMSM Point-to-Point driver, and sound driver in Android before 2016-11-05 could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Android ID: A-30445973. References: Qualcomm QC-CR#1054344. Una vulnerabilidad de divulgación de información en componentes Qualcomm incluyendo el controlador de la GPU, controlador de energía, controlador SMSM Point-to-Point y controlador de sonido en Android en versiones anteriores a 05-11-2016 podría habilitar a una aplicación local maliciosa a acceder a datos fuera de sus niveles de permiso. • http://www.securityfocus.com/bid/94139 https://source.android.com/security/bulletin/2016-11-01.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •