Google

Android

7931 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 13.07.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:42:22

android exported is used to set third-party app access permissions, and the default value of intent-filter is true. com.sprd.firewall has set exported as true.Product: AndroidVersions: Android SoCAndroid ID: A-231911916

  • EPSS 0.11%
  • Veröffentlicht 13.07.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:42:22

There is a unauthorized broadcast in the SprdContactsProvider. A third-party app could use this issue to delete Fdn contact.Product: AndroidVersions: Android SoCAndroid ID: A-232441378

  • EPSS 0.01%
  • Veröffentlicht 13.07.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:42:22

In PermissionController, there is a possible way to get and retain permissions without user's consent due to a logic error in the code. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction ...

  • EPSS 0.01%
  • Veröffentlicht 12.07.2022 14:15:18
  • Zuletzt bearbeitet 21.11.2024 07:08:22

Improper validation vulnerability in CACertificateInfo prior to SMR Jul-2022 Release 1 allows attackers to launch certain activities.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:18
  • Zuletzt bearbeitet 21.11.2024 07:08:22

Improper validation vulnerability in ucmRetParcelable of KnoxSDK prior to SMR Jul-2022 Release 1 allows attackers to launch certain activities.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:17
  • Zuletzt bearbeitet 21.11.2024 07:08:19

Unprotected dynamic receiver in Wearable Manager Service prior to SMR Jul-2022 Release 1 allows attacker to launch arbitray activity and access senstive information.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:17
  • Zuletzt bearbeitet 21.11.2024 07:08:19

Exposure of Sensitive Information in GsmAlarmManager prior to SMR Jul-2022 Release 1 allows local attacker to access iccid via log.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:17
  • Zuletzt bearbeitet 21.11.2024 07:08:19

Exposure of Sensitive Information in telephony-common.jar prior to SMR Jul-2022 Release 1 allows local attackers to access IMSI via log.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:17
  • Zuletzt bearbeitet 21.11.2024 07:08:19

Sensitive information exposure vulnerability in EventType in SecTelephonyProvider prior to SMR Jul-2022 Release 1 allows local attackers with log access permission to get IMSI through device log.

  • EPSS 0.02%
  • Veröffentlicht 12.07.2022 14:15:17
  • Zuletzt bearbeitet 21.11.2024 07:08:20

Improper access control vulnerability in TelephonyUI prior to SMR Jul-2022 Release 1 allows attackers to change preferred network type by unprotected binder call.