2015-1704: Google Android Operating System: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-04 11:29)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Mehrere Schwachstellen in Google Android vor Version 5.1.1 LMY48T und vor Version 6.0 2015-11-01 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und damit die Kompromittierung des Systems, eine Privilegieneskalation, das Ausspähen sensibler Daten, Umgehen von Sicherheitsvorkehrungen und Durchführen von Denial-of-Service-Angriffen. Diese Angriffe können primär über manipulierte Media- und Audio-Dateien oder bösartig veränderte Anwendungen erfolgen.
Sicherheitsupdates sind derzeit für Google Nexus-Geräte verfügbar.
Schwachstellen:
CVE-2015-6608
Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-6609
Schwachstelle im libutils ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-6610
Schwachstelle in libstagefright ermöglicht PrivilegieneskalationCVE-2015-6611
Schwachstelle im Mediaserver ermöglicht das Ausspähen von InformationenCVE-2015-6612
Schwachstelle in libmedia ermöglicht PrivilegieneskalationCVE-2015-6613
Bluetooth-Schwachstelle ermöglicht PrivilegieneskalationCVE-2015-6614
Schwachstelle in Android Telephony ermöglicht u.a. das Umgehen von ZugriffsbeschränkungenCVE-2015-8072
Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-8073
Schwachstelle im Mediaserver ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-8074
Schwachstelle im Mediaserver ermöglich u.a. das Umgehen von Sicherheitsmechanismen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.