Cookie Consent by Free Privacy Policy Generator 📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Google Android auf Nexus 5/Nexus 7 2013 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Bibliothek lib/heap/heap.c der Komponente Qualcomm. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 06.07.2016 als Android Security Bulletin - July 2016 in Form eines bestätigten Security Bulletins (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter source.android.com. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2014-9800 vorgenommen. Das Ausnutzen gilt als leicht. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Upgrade auf die Version 2016-07-05 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Google hat folglich unmittelbar reagiert.

Die Einträge 88897, 88898, 88899 und 88900 sind sehr ähnlich.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Android 2016-07-05

Timeline

06.07.2016 Advisory veröffentlicht
06.07.2016 Gegenmassnahme veröffentlicht
11.07.2016 VulDB Eintrag erstellt
11.07.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: Android Security Bulletin - July 2016
Status: Bestätigt

CVE: CVE-2014-9800 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 88897, 88898, 88899, 88900, 88901, 88902, 88903, 88904, 88905, 88906, 88907, 88908, 88909 , 88910

Eintrag

Erstellt: 11.07.2016
Aktualisierung: 11.07.2016
Eintrag: 76.8% komplett
...













📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf


📈 74.59 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf


📈 74.59 Punkte

📌 CVE-2014-9800 | Google Android prior 2016-07-05 on Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c access control (BID-91628)


📈 63.69 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/libfdt/fdt.c Pufferüberlauf


📈 61.93 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/libfdt/fdt.c Pufferüberlauf


📈 61.93 Punkte

📌 Google Android auf Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 58.9 Punkte

📌 Google Android auf Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 58.9 Punkte

📌 Google Android auf Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 58.9 Punkte

📌 Google Android auf Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 58.9 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5X/Nexus 6P/Nexus 7 2013 Qualcomm Camera Driver erweiterte Rechte


📈 52.62 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5X/Nexus 6P/Nexus 7 2013 Qualcomm Camera Driver erweiterte Rechte


📈 52.62 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 5x/Nexus 6/Nexus 6P Qualcomm GPU Driver erweiterte Rechte


📈 51.57 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 5x/Nexus 6/Nexus 6P Qualcomm Video Driver erweiterte Rechte


📈 51.57 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 5x/Nexus 6/Nexus 6P Qualcomm GPU Driver erweiterte Rechte


📈 51.57 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 5x/Nexus 6/Nexus 6P Qualcomm Video Driver erweiterte Rechte


📈 51.57 Punkte

📌 CVE-2014-9876 | Google Android on Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm numeric error (BID-92219)


📈 51.37 Punkte

📌 CVE-2014-9874 | Google Android on Nexus 5/Nexus 5x/Nexus 6P/Nexus 7 2013 Qualcomm memory corruption (BID-92219)


📈 51.37 Punkte

📌 Google Android auf Nexus 5/Nexus 6/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 51.07 Punkte

📌 Google Android auf Nexus 5/Nexus 6/Nexus 7 2013 Qualcomm Pufferüberlauf


📈 51.07 Punkte

📌 CVE-2014-9802 | Google Android prior 2016-07-05 on Nexus 5/Nexus 7 2013 Qualcomm lib/libfdt/fdt.c access control (BID-91628)


📈 51.03 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm app/aboot/aboot.c Pufferüberlauf


📈 50.31 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm makefile -fno-strict-overflow Pufferüberlauf


📈 50.31 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm app/aboot/aboot.c Pufferüberlauf


📈 50.31 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm makefile -fno-strict-overflow Pufferüberlauf


📈 50.31 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5 Qualcomm lib/libfdt/fdt_rw.c Pufferüberlauf


📈 45.22 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5 Qualcomm lib/libfdt/fdt_rw.c Pufferüberlauf


📈 45.22 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm partition_parser.c MultiMediaCard MMC erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm debugfs.c erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm app/aboot/aboot.c Boot Image erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm partition_parser.c MultiMediaCard MMC erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm debugfs.c erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm app/aboot/aboot.c Boot Image erweiterte Rechte


📈 44.79 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 6/Nexus 6P Qualcomm Sound Driver erweiterte Rechte


📈 43.75 Punkte

📌 Google Android vor 2016-06-01 auf Nexus 5/Nexus 6/Nexus 6P Qualcomm Sound Driver erweiterte Rechte


📈 43.75 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 vdec.c vid_dec_set_meta_buffers Pufferüberlauf


📈 43.66 Punkte

matomo