Google

Android

8041 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.11%
  • Veröffentlicht 06.10.2015 17:59:02
  • Zuletzt bearbeitet 06.05.2026 22:30:45

mediaserver in Android before 5.1.1 LMY48T allows attackers to cause a denial of service (process crash) via unspecified vectors, aka internal bug 22954006.

  • EPSS 0.11%
  • Veröffentlicht 06.10.2015 17:59:01
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Bluetooth in Android before 5.1.1 LMY48T allows attackers to remove stored SMS messages via a crafted application, aka internal bug 22343270.

  • EPSS 1.4%
  • Veröffentlicht 06.10.2015 17:59:00
  • Zuletzt bearbeitet 06.05.2026 22:30:45

libstagefright in Android before 5.1.1 LMY48T allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 21335999.

  • EPSS 3.99%
  • Veröffentlicht 02.10.2015 02:59:04
  • Zuletzt bearbeitet 06.05.2026 22:30:45

libutils in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file, as demonstrated by an attack against use of libutils by libstagefright in Android 5.x.

Medienbericht
  • EPSS 7.18%
  • Veröffentlicht 02.10.2015 02:59:02
  • Zuletzt bearbeitet 06.05.2026 22:30:45

libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.

  • EPSS 5.16%
  • Veröffentlicht 01.10.2015 00:59:32
  • Zuletzt bearbeitet 06.05.2026 22:30:45

SampleTable.cpp in libstagefright in Android before 5.1.1 LMY48I does not properly consider integer promotion, which allows remote attackers to execute arbitrary code or cause a denial of service (integer overflow and memory corruption) via crafted a...

  • EPSS 87.03%
  • Veröffentlicht 01.10.2015 00:59:31
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Integer underflow in the MPEG4Extractor::parseChunk function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted MPEG-4 data, aka internal bug 23034759. ...

  • EPSS 0.39%
  • Veröffentlicht 01.10.2015 00:59:30
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Multiple integer overflows in the Blob class in keystore/keystore.cpp in Keystore in Android before 5.1.1 LMY48M allow attackers to execute arbitrary code and read arbitrary Keystore keys via an application that uses a crafted blob in an insert opera...

  • EPSS 0.31%
  • Veröffentlicht 01.10.2015 00:59:29
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Multiple integer overflows in the addVorbisCodecInfo function in matroska/MatroskaExtractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allow remote attackers to cause a denial of service (device inoperability) via crafted Mat...

Exploit
  • EPSS 0.04%
  • Veröffentlicht 01.10.2015 00:59:28
  • Zuletzt bearbeitet 06.05.2026 22:30:45

packages/Keyguard/res/layout/keyguard_password_view.xml in Lockscreen in Android 5.x before 5.1.1 LMY48M does not restrict the number of characters in the passwordEntry input field, which allows physically proximate attackers to bypass intended acces...