CVE-2016-2504
https://notcve.org/view.php?id=CVE-2016-2504
The Qualcomm GPU driver in Android before 2016-08-05 on Nexus 5, 5X, 6, 6P, and 7 (2013) devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28026365 and Qualcomm internal bug CR1002974. El controlador GPU Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5, 5X, 6, 6P y 7 (2013) permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28026365 y error interno de Qualcomm CR1002974. • http://source.android.com/security/bulletin/2016-08-01.html http://www.securityfocus.com/bid/92220 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-6492 – MediaTek Driver Privilege Escalation
https://notcve.org/view.php?id=CVE-2016-6492
The MT6573FDVT_SetRegHW function in camera_fdvt.c in the MediaTek driver for Linux allows local users to gain privileges via a crafted application that makes an MT6573FDVTIOC_T_SET_FDCONF_CMD IOCTL call. La función MT6573FDVT_SetRegHW en camera_fdvt.c en el controlador MediaTek para Linux permite a usuarios locales obtener privilegios a través de una aplicación manipulada que hace una llamada IOCTL MT6573FDVTIOC_T_SET_FDCONF_CMD. MediaTek drivers MT6595 through MT6797 suffer from a privilege escalation vulnerability. • http://packetstormsecurity.com/files/138113/MediaTek-Driver-Privilege-Escalation.html http://www.securityfocus.com/archive/1/539058/100/0/threaded http://www.securityfocus.com/bid/92207 https://source.android.com/security/bulletin/2016-12-01.html • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-9777
https://notcve.org/view.php?id=CVE-2014-9777
The vid_dec_set_meta_buffers function in drivers/video/msm/vidc/common/dec/vdec.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 and 7 (2013) devices does not validate the number of buffers, which allows attackers to gain privileges via a crafted application, aka Android internal bug 28598501 and Qualcomm internal bug CR563654. La función vid_dec_set_meta_buffers en drivers/video/msm/vidc/common/dec/vdec.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 y 7 (2013) no valida el número de buffers, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28598501 y error interno de Qualcomm CR563654. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=17bfaf64ad503d2e6607d2d3e0956f25bf07eb43 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2014-9779
https://notcve.org/view.php?id=CVE-2014-9779
arch/arm/mach-msm/qdsp6v2/msm_audio_ion.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 devices allows attackers to obtain sensitive information from kernel memory via a crafted offset, aka Android internal bug 28598347 and Qualcomm internal bug CR548679. arch/arm/mach-msm/qdsp6v2/msm_audio_ion.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 permite a atacantes obtener información sensible de la memoria del kernel a través de un desplazamiento manipulado, también conocido como error interno de Android 28598347 y error interno de Qualcomm CR548679. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=0b5f49b360afdebf8ef55df1e48ec141b3629621 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-9784
https://notcve.org/view.php?id=CVE-2014-9784
Multiple buffer overflows in drivers/char/diag/diag_debugfs.c in the Qualcomm components in Android before 2016-07-05 on Nexus 5 and 7 (2013) devices allow attackers to gain privileges via a crafted application, aka Android internal bug 28442449 and Qualcomm internal bug CR585147. Múltiples desbordamientos de buffer en drivers/char/diag/diag_debugfs.c en los componentes de Qualcomm en Android en versiones anteriores a 2016-07-05 en dispositivos Nexus 5 y 7 (2013) permiten a atacantes obtener privilegios a través de una aplicación manipulada, también conocida como error interno de Android 28442449 y error interno de Qualcomm CR585147. • http://source.android.com/security/bulletin/2016-07-01.html http://www.securityfocus.com/bid/91628 https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=36503d639cedcc73880974ed92132247576e72ba • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •