Cookie Consent by Free Privacy Policy Generator 📌 Google Android vor 2016-07-05 Qualcomm Innovation Center QuIC drivers/gpu/msm/kgsl.c KGSL_MEMFLAGS_GPUREADONLY erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android vor 2016-07-05 Qualcomm Innovation Center QuIC drivers/gpu/msm/kgsl.c KGSL_MEMFLAGS_GPUREADONLY erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Google Android ausgemacht. Betroffen davon ist eine unbekannte Funktion der Datei drivers/gpu/msm/kgsl.c der Komponente Qualcomm Innovation Center QuIC. Durch Manipulation des Arguments KGSL_MEMFLAGS_GPUREADONLY mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 06.07.2016 als Android Security Bulletin - July 2016 in Form eines bestätigten Security Bulletins (Website) veröffentlicht. Auf source.android.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-2067 statt. Sie gilt als leicht auszunutzen. Der Angriff muss lokal passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 2016-07-05 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat hiermit unmittelbar reagiert.

Schwachstellen ähnlicher Art sind dokumentiert unter 88897, 88898, 88899 und 88900.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 2016-07-05

Timeline

06.07.2016 Advisory veröffentlicht
06.07.2016 Gegenmassnahme veröffentlicht
11.07.2016 VulDB Eintrag erstellt
11.07.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: Android Security Bulletin - July 2016
Status: Bestätigt

CVE: CVE-2016-2067 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 88897, 88898, 88899, 88900, 88901, 88902, 88903, 88904, 88905, 88906, 88907, 88908, 88909 , 88910

Eintrag

Erstellt: 11.07.2016
Aktualisierung: 11.07.2016
Eintrag: 75.8% komplett
...













📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel erweiterte Rechte


📈 51.81 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Access Control erweiterte Rechte


📈 51.81 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Pufferüberlauf [CVE-2017-11064]


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android ConvertQosMapsetFrame() Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android cfg80211 Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Audio Driver IOCTL Out-of-Bounds Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Pufferüberlauf [CVE-2017-11061]


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Compatibility Mode flash_data Information Disclosure


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Pufferüberlauf [CVE-2017-11055]


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android User Process NULL Pointer Dereference Denial of Service


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android SHA Page Fault Denial of Service


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android __wlan_hdd_cfg80211_testmode hb_params Information Disclosure


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android SHA Pufferüberlauf [CVE-2017-11059]


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android pktlogconf Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Display Driver Use-After-Free Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android __wlan_hdd_cfg80211_do_acs Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android hdd_extscan_passpoint_fill_network_list Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Athdiag Out-of-Range Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Integer Overflow Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Thread ipc_log_context_destroy() Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android diag_dbgfs_read_table Race Condition


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android limCheckRxRSNIeMatch Request Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Pufferüberlauf [CVE-2017-9715]


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Display Driver Out-of-Bounds Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android SPS Driver Use-After-Free Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Netlink Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel length Kernel Memory Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel schwache Verschlüsselung


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel Race Condition


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel Use-After-Free Pufferüberlauf


📈 41.22 Punkte

📌 Android MSM/Firefox OS MSM/QRD Android Linux Kernel create_cal_block unbekannte Schwachstelle


📈 41.22 Punkte

matomo