DFN-CERT

Advisory-Archiv

2015-1704: Google Android Operating System: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-04 11:29)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Mehrere Schwachstellen in Google Android vor Version 5.1.1 LMY48T und vor Version 6.0 2015-11-01 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und damit die Kompromittierung des Systems, eine Privilegieneskalation, das Ausspähen sensibler Daten, Umgehen von Sicherheitsvorkehrungen und Durchführen von Denial-of-Service-Angriffen. Diese Angriffe können primär über manipulierte Media- und Audio-Dateien oder bösartig veränderte Anwendungen erfolgen.

Sicherheitsupdates sind derzeit für Google Nexus-Geräte verfügbar.

Schwachstellen:

CVE-2015-6608

Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-6609

Schwachstelle im libutils ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-6610

Schwachstelle in libstagefright ermöglicht Privilegieneskalation

CVE-2015-6611

Schwachstelle im Mediaserver ermöglicht das Ausspähen von Informationen

CVE-2015-6612

Schwachstelle in libmedia ermöglicht Privilegieneskalation

CVE-2015-6613

Bluetooth-Schwachstelle ermöglicht Privilegieneskalation

CVE-2015-6614

Schwachstelle in Android Telephony ermöglicht u.a. das Umgehen von Zugriffsbeschränkungen

CVE-2015-8072

Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-8073

Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-8074

Schwachstelle im Mediaserver ermöglich u.a. das Umgehen von Sicherheitsmechanismen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.