Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28638

3,3

В нескольких функциях XmpDataParser.java возможна неправильная очистка данных из-за логической ошибки в коде. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие …

Google
Подробнее

CVE-2026-28636

7,8

В setupLayout PickActivity.java возможен обход ограничения безопасности «Установка неизвестных приложений» по вине запутавшегося депутата. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется …

Google
Подробнее

CVE-2026-28634

7,8

В handleUssdRequest файла PhoneInterfaceManager.java возможен способ отправки USSD-запроса без разрешения из-за логической ошибки в коде. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не …

Google
Подробнее

CVE-2026-28633

5,5

В initForUserNoTracing файла VoiceInteractionManagerService.java возможен постоянный отказ в обслуживании из-за исчерпания ресурсов. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие …

Google
Подробнее

CVE-2026-28631

7,8

В buildMiniResolver из IntentForwarderActivity.java возможен обход согласия из-за атаки перехвата/наложения. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.

Google
Подробнее

CVE-2026-28630

3,3

В onCreate ContactsPickerActivity.kt возможен вводящий в заблуждение пользовательский интерфейс из-за атаки перехвата/наложения. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с …

Google
Подробнее

CVE-2026-28627

4,3

В btm_sec_encrypt_change файла btm_sec.cc возможна атака на понижение версии из-за логической ошибки в коде. Это может привести к удаленному раскрытию информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется …

Google
Подробнее

CVE-2026-28626

7,3

В onCreate SetupPassthroughActivity.java есть возможный способ запуска произвольной активности за счет перенаправления Intent. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации необходимо взаимодействие с …

Google
Подробнее

CVE-2026-28624

7,8

В нескольких местах возможен доступ к файлам на чтение/запись без соответствующих разрешений из-за сбитого с толку помощника. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для …

Google
Подробнее

CVE-2026-28623

3,3

В writeToParcel файла BleRssiRangingCapabilities.java существует возможный способ получить MAC-адрес Bluetooth из-за отсутствия проверки разрешений. Это может привести к раскрытию локальной информации без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется …

Google
Подробнее
← 1118/9693 →