CVE-2024-20874
- EPSS 0.11%
- Veröffentlicht 04.06.2024 07:15:43
- Zuletzt bearbeitet 10.02.2025 21:58:53
Improper access control vulnerability in SmartManagerCN prior to SMR Jun-2024 Release 1 allows local attackers to launch privileged activities.
CVE-2024-20872
- EPSS 0.09%
- Veröffentlicht 07.05.2024 05:15:51
- Zuletzt bearbeitet 07.01.2026 19:50:32
Improper handling of insufficient privileges vulnerability in TalkbackSE prior to version Android 14 allows local attackers to modify setting value of TalkbackSE.
CVE-2024-20862
- EPSS 0.04%
- Veröffentlicht 07.05.2024 05:15:50
- Zuletzt bearbeitet 10.02.2025 21:50:54
Out-of-bounds write in SveService prior to SMR May-2024 Release 1 allows local privileged attackers to execute arbitrary code.
CVE-2024-20863
- EPSS 0.06%
- Veröffentlicht 07.05.2024 05:15:50
- Zuletzt bearbeitet 10.02.2025 21:52:12
Out of bounds write vulnerability in SNAP in HAL prior to SMR May-2024 Release 1 allows local privileged attackers to execute arbitrary code.
CVE-2024-20864
- EPSS 0.1%
- Veröffentlicht 07.05.2024 05:15:50
- Zuletzt bearbeitet 07.02.2025 20:14:58
Improper access control vulnerability in DarManagerService prior to SMR May-2024 Release 1 allows local attackers to monitor system resources.
CVE-2024-20865
- EPSS 0.07%
- Veröffentlicht 07.05.2024 05:15:50
- Zuletzt bearbeitet 10.02.2025 21:54:32
Authentication bypass in bootloader prior to SMR May-2024 Release 1 allows physical attackers to flash arbitrary images.
CVE-2024-20866
- EPSS 0.04%
- Veröffentlicht 07.05.2024 05:15:50
- Zuletzt bearbeitet 10.02.2025 21:55:33
Authentication bypass vulnerability in Setupwizard prior to SMR May-2024 Release 1 allows physical attackers to skip activation step.
CVE-2024-20856
- EPSS 0.21%
- Veröffentlicht 07.05.2024 05:15:49
- Zuletzt bearbeitet 07.02.2025 20:14:03
Improper Authentication vulnerability in Secure Folder prior to SMR May-2024 Release 1 allows physical attackers to access Secure Folder without proper authentication in a specific scenario.
CVE-2024-20857
- EPSS 0.09%
- Veröffentlicht 07.05.2024 05:15:49
- Zuletzt bearbeitet 10.02.2025 20:41:10
Improper access control vulnerability in startListening of CocktailBarService prior to SMR May-2024 Release 1 allows local attackers to access information of current application.
CVE-2024-20858
- EPSS 0.09%
- Veröffentlicht 07.05.2024 05:15:49
- Zuletzt bearbeitet 10.02.2025 20:35:51
Improper access control vulnerability in setCocktailHostCallbacks of CocktailBarService prior to SMR May-2024 Release 1 allows local attackers to access information of current application.