CVE-2014-9894
https://notcve.org/view.php?id=CVE-2014-9894
drivers/misc/qseecom.c in the Qualcomm components in Android before 2016-08-05 on Nexus 7 (2013) devices does not ensure that certain name strings end in a '\0' character, which allows attackers to obtain sensitive information via a crafted application, aka Android internal bug 28749708 and Qualcomm internal bug CR545736. drivers/misc/qseecom.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 7 (2013) no asegura que ciertas cadenas de nombre acaben en un carácter '\0', lo que permite a atacantes obtener información sensible a través de una aplicación manipulada, también conocido como error interno de Android 28749708 y error interno de Qualcomm CR545736. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92222 https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=83214431cd02674c70402b160b16b7427e28737f • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2014-9876
https://notcve.org/view.php?id=CVE-2014-9876
drivers/char/diag/diagfwd.c in the Qualcomm components in Android before 2016-08-05 on Nexus 5, 5X, 6, 6P, and 7 (2013) devices mishandles certain integer values, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28767796 and Qualcomm internal bug CR483408. drivers/char/diag/diagfwd.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5, 5X, 6, 6p y 7 (2013) no maneja adecuadamente ciertos valores de entero, lo que permite a atacantes obtener privilegios a través de una aplicacion manipulada, también conocido como error interno de Android 28767796 y error interno de Qualcomm CR483408. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92219 https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=7efd393ca08ac74b2e3d2639b0ad77da139e9139 • CWE-189: Numeric Errors •
CVE-2015-8939
https://notcve.org/view.php?id=CVE-2015-8939
drivers/video/msm/mdp4_util.c in the Qualcomm components in Android before 2016-08-05 on Nexus 7 (2013) devices does not validate r stages, g stages, or b stages data, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28398884 and Qualcomm internal bug CR779021. drivers/video/msm/mdp4_util.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 7 (2013) no valida datos de etapas r, etapas g o etapas b, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28398884 y error interno de Qualcomm CR779021. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92219 https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=884cff808385788fa620833c7e2160a4b98a21da • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-9898
https://notcve.org/view.php?id=CVE-2014-9898
arch/arm/mach-msm/qdsp6v2/ultrasound/usf.c in the Qualcomm components in Android before 2016-08-05 on Nexus 5 and 7 (2013) devices does not properly validate input parameters, which allows attackers to obtain sensitive information via a crafted application, aka Android internal bug 28814690 and Qualcomm internal bug CR554575. arch/arm/mach-msm/qdsp6v2/ultrasound/usf.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5 y 7 (2013) no valida adecuadamente parámetros de entrada, lo que permite a atacantes obtener información sensible a través de una aplicación manipulada, también conocido como error interno de Android 28814690 y error interno de Qualcomm CR554575. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92222 https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=80be0e249c906704085d13d4ae446f73913fc225 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2015-8941
https://notcve.org/view.php?id=CVE-2015-8941
drivers/media/platform/msm/camera_v2/isp/msm_isp_axi_util.c in the Qualcomm components in Android before 2016-08-05 on Nexus 6 and 7 (2013) devices does not properly validate array indexes, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28814502 and Qualcomm internal bug CR792473. drivers/media/platform/msm/camera_v2/isp/msm_isp_axi_util.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 6 y 7 (2013) no valida adecuadamente índices de array, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28814502 y error interno de Qualcomm CR792473. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92219 https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=d4d4d1dd626b21e68e78395bab3382c1eb04877f • CWE-264: Permissions, Privileges, and Access Controls •