DFN-CERT

Advisory-Archiv

2015-1885: Google Android Operating System: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-08 18:50)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Google
Linux

Beschreibung:

Mehrere Schwachstellen in Google Android vor Version 5.1.1 LMY48Z und vor Version 6.0 2015-12-01 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und damit die Kompromittierung des Systems, eine Privilegieneskalation, das Ausspähen sensibler Daten, Umgehen von Sicherheitsvorkehrungen und Durchführen von Denial-of-Service-Angriffen. Diese Angriffe können primär über manipulierte Media- und Audio-Dateien oder bösartig veränderte Anwendungen erfolgen.

Sicherheitsupdates sind derzeit für Google Nexus-Geräte verfügbar.

Schwachstellen:

CVE-2015-6616

Schwachstelle in Mediaserver ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6617

Schwachstelle in Skia ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-6618

Schwachstelle in Bluetooth ermöglicht die Ausführung beliebigen Programmcodes

CVE-2015-6619

Schwachstelle im Kernel ermöglicht eine Privilegieneskalation

CVE-2015-6620

Schwachstellen in libstagefright ermöglichen eine Privilegieneskalation

CVE-2015-6621

Schwachstelle in SystemUI ermöglicht eine Privilegieneskalation

CVE-2015-6622

Schwachstelle in Native Frameworks Library ermöglicht das Ausspähen von Informationen

CVE-2015-6623

Schwachstelle in WIFI ermöglicht eine Privilegieneskalation

CVE-2015-6624

Schwachstelle in System Server ermöglicht eine Privilegieneskalation

CVE-2015-6625

Schwachstelle in System Server ermöglicht eine Privilegieneskalation

CVE-2015-6626 CVE-2015-6631 CVE-2015-6632

Schwachstellen in libstagefright ermöglichen das Ausspähen von Informationen

CVE-2015-6627

Schwachstelle in Audio ermöglicht das Ausspähen von Informationen

CVE-2015-6628

Schwachstelle in Media Framework ermöglicht das Ausspähen von Informationen

CVE-2015-6629

Schwachstelle in WIFI ermöglicht das Ausspähen von Informationen

CVE-2015-6630

Schwachstelle in SystemUI ermöglicht das Ausspähen von Informationen

CVE-2015-6633 CVE-2015-6634

Schwachstellen im Display Driver ermöglichen die Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.