2015-1885: Google Android Operating System: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-08 18:50)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Google
Linux
Beschreibung:
Mehrere Schwachstellen in Google Android vor Version 5.1.1 LMY48Z und vor Version 6.0 2015-12-01 ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes und damit die Kompromittierung des Systems, eine Privilegieneskalation, das Ausspähen sensibler Daten, Umgehen von Sicherheitsvorkehrungen und Durchführen von Denial-of-Service-Angriffen. Diese Angriffe können primär über manipulierte Media- und Audio-Dateien oder bösartig veränderte Anwendungen erfolgen.
Sicherheitsupdates sind derzeit für Google Nexus-Geräte verfügbar.
Schwachstellen:
CVE-2015-6616
Schwachstelle in Mediaserver ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-6617
Schwachstelle in Skia ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-6618
Schwachstelle in Bluetooth ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2015-6619
Schwachstelle im Kernel ermöglicht eine PrivilegieneskalationCVE-2015-6620
Schwachstellen in libstagefright ermöglichen eine PrivilegieneskalationCVE-2015-6621
Schwachstelle in SystemUI ermöglicht eine PrivilegieneskalationCVE-2015-6622
Schwachstelle in Native Frameworks Library ermöglicht das Ausspähen von InformationenCVE-2015-6623
Schwachstelle in WIFI ermöglicht eine PrivilegieneskalationCVE-2015-6624
Schwachstelle in System Server ermöglicht eine PrivilegieneskalationCVE-2015-6625
Schwachstelle in System Server ermöglicht eine PrivilegieneskalationCVE-2015-6626 CVE-2015-6631 CVE-2015-6632
Schwachstellen in libstagefright ermöglichen das Ausspähen von InformationenCVE-2015-6627
Schwachstelle in Audio ermöglicht das Ausspähen von InformationenCVE-2015-6628
Schwachstelle in Media Framework ermöglicht das Ausspähen von InformationenCVE-2015-6629
Schwachstelle in WIFI ermöglicht das Ausspähen von InformationenCVE-2015-6630
Schwachstelle in SystemUI ermöglicht das Ausspähen von InformationenCVE-2015-6633 CVE-2015-6634
Schwachstellen im Display Driver ermöglichen die Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.