CVE-2020-0448
https://notcve.org/view.php?id=CVE-2020-0448
In getPhoneAccountsForPackage of TelecomServiceImpl.java, there is a possible way to access a tracking identifier due to a missing permission check. This could lead to local information disclosure of the identifier, which could be used to track an account across devices, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.0 Android-8.1 Android-9 Android-10 Android-11Android ID: A-153995334 En la función getPhoneAccountsForPackage del archivo TelecomServiceImpl.java, se presenta una manera posible de acceder a un identificador de seguimiento debido a una falta de comprobación de permiso. Esto podría conllevar a una divulgación de información local del identificador, que podría ser usada para rastrear una cuenta en todos los dispositivos, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2020-11-01 • CWE-862: Missing Authorization •
CVE-2020-0443
https://notcve.org/view.php?id=CVE-2020-0443
In LocaleList of LocaleList.java, there is a possible forced reboot due to an uncaught exception. This could lead to local denial of service requiring factory reset to restore with User execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-11 Android-8.0 Android-8.1 Android-9 Android-10Android ID: A-152410253 En la función LocaleList del archivo LocaleList.java, se presenta un posible reinicio forzado debido a una excepción no detectada. Esto podría conllevar a una denegación de servicio local que requiera un restablecimiento de fábrica para restaurar con los privilegios de ejecución User necesarios. No es requerida una interacción del usuario para su explotación. • https://github.com/Supersonic/CVE-2020-0443 https://source.android.com/security/bulletin/2020-11-01 • CWE-755: Improper Handling of Exceptional Conditions •
CVE-2020-0442
https://notcve.org/view.php?id=CVE-2020-0442
In Message and toBundle of Notification.java, there is a possible UI slowdown or crash due to improper input validation. This could lead to remote denial of service if a malicious contact file is received, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-10 Android-11 Android-8.0 Android-8.1 Android-9Android ID: A-147358092 En las funciones Message y toBundle del archivo Notification.java, se presenta una posible ralentización o bloqueo de la Interfaz de Usuario debido a una comprobación inapropiada de la entrada. Esto podría conllevar a una denegación de servicio remota si es recibido un archivo de contacto malicioso, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2020-11-01 • CWE-20: Improper Input Validation •
CVE-2020-0439
https://notcve.org/view.php?id=CVE-2020-0439
In generatePackageInfo of PackageManagerService.java, there is a possible permissions bypass due to an incorrect permission check. This could lead to local escalation of privilege that allows instant apps access to permissions not allowed for instant apps, with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android-8.1 Android-9 Android-10 Android-11 Android-8.0Android ID: A-140256621 En la función generatePackageInfo del archivo PackageManagerService.java, se presenta una posible omisión de permisos debido a una comprobación inapropiada de permisos. Esto podría conllevar a una escalada local de privilegios que permite a unas aplicaciones instantáneas acceder a permisos no permitidos para aplicaciones instantáneas, sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. • https://source.android.com/security/bulletin/2020-11-01 • CWE-862: Missing Authorization •
CVE-2020-28344
https://notcve.org/view.php?id=CVE-2020-28344
An issue was discovered on LG mobile devices with Android OS 8.0, 8.1, 9.0, and 10 software. System services may crash because of the lack of a NULL parameter check. The LG ID is LVE-SMP-200024 (November 2020). Se detectó un problema en los dispositivos móviles LG con versiones de software Android OS 8.0, 8.1, 9.0 y 10. Los servicios del sistema pueden bloquearse debido a una falta de comprobación del parámetro NULL. • https://lgsecurity.lge.com • CWE-476: NULL Pointer Dereference •