CVE-2016-3873
https://notcve.org/view.php?id=CVE-2016-3873
The NVIDIA kernel in Android before 2016-09-05 on Nexus 9 devices allows attackers to gain privileges via a crafted application, aka internal bug 29518457. El kernel de NVIDIA en Android en versiones anteriores a 2016-09-05 en dispositivos Nexus 9 permite a atacantes obtener privilegios a través de una aplicación manipulada, vulnerabilidad también conocida como error interno 29518457. • http://nvidia.custhelp.com/app/answers/detail/a_id/4561 http://source.android.com/security/bulletin/2016-09-01.html http://www.securitytracker.com/id/1036763 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3890
https://notcve.org/view.php?id=CVE-2016-3890
The Java Debug Wire Protocol (JDWP) implementation in adb/sockets.cpp in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-09-01 mishandles socket close operations, which allows attackers to gain privileges via a crafted application, aka internal bug 28347842. La implementación del Java Debug Wire Protocol (JDWP) en adb/sockets.cpp en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-09-01 no maneja correctamente las operaciones de cierre del socket, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, vulnerabilidad también conocida como error interno 28347842. • http://source.android.com/security/bulletin/2016-09-01.html http://www.securityfocus.com/bid/92851 http://www.securitytracker.com/id/1036763 https://android.googlesource.com/platform/system/core/+/014b01706cc64dc9c2ad94a96f62e07c058d0b5d https://android.googlesource.com/platform/system/core/+/268068f25673242d1d5130d96202d3288c91b700 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3862
https://notcve.org/view.php?id=CVE-2016-3862
media/ExifInterface.java in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-09-01 does not properly interact with the use of static variables in libjhead_jni, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 29270469. media/ExifInterface.java en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-09-01 no interactúa adecuadamente con el uso de variables estáticas en libjhead_jni, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo multimedia manipulado, vulnerabilidad también conocida como error interno 29270469. • http://source.android.com/security/bulletin/2016-09-01.html http://www.securitytracker.com/id/1036763 https://android.googlesource.com/platform/frameworks/base/+/e739d9ca5469ed30129d0fa228e3d0f2878671ac • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-3867
https://notcve.org/view.php?id=CVE-2016-3867
The Qualcomm IPA driver in Android before 2016-09-05 on Nexus 5X and 6P devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28919863 and Qualcomm internal bug CR1037897. El controlador del IPA Qualcomm en Android en versiones anteriores a 2016-09-05 en dispositivos Nexus 5X y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, vulnerabilidad también conocida como error interno de Android 28919863 y error interno de Qualcomm CR1037897. • http://source.android.com/security/bulletin/2016-09-01.html http://www.securityfocus.com/bid/92881 http://www.securitytracker.com/id/1036763 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2016-3866
https://notcve.org/view.php?id=CVE-2016-3866
The Qualcomm sound driver in Android before 2016-09-05 on Nexus 5X, 6, and 6P devices allows attackers to gain privileges via a crafted application, aka Android internal bug 28868303 and Qualcomm internal bug CR1032820. El controlador de sonido Qualcomm en Android en versiones anteriores a 2016-09-05 en dispositivos Nexus 5X, 6 y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, vulnerabilidad también conocida como error interno de Android 28868303 y error interno de Qualcomm CR1032820. • http://source.android.com/security/bulletin/2016-09-01.html http://www.securityfocus.com/bid/92879 http://www.securitytracker.com/id/1036763 • CWE-264: Permissions, Privileges, and Access Controls •