VDB

CVE-2020-3685

CVE-2020-3685 PUBLISHED

In Google Android existieren mehrere Schwachstellen. Sie befinden sich in den Komponenten "Framework", "Google Play", "Media Framework", "MediaTek", "Qualcomm closed-source components", "Qualcomm components", "Kernel" und "System". Ein Angreifer kann dieses nutzen und seine Privilegien erweitern, Code zur Ausführung bringen, vertrauliche Daten einsehen, sowie einen Denial of Service Zustand herbeiführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 0.21% · 43.5th percentile

Risk Scores

EPSS Score
0.21%
43.5th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
GoogleGoogle Android 10
GoogleGoogle Android 9
AvayaAvaya Aura Experience Portal
Red HatRed Hat Enterprise Linux
GoogleGoogle Android 8.1
IBMIBM Security Guardium 11.4
RIMBlackBerry BlackBerry
GoogleGoogle Android 11
IBMIBM Security Guardium 11.5
SUSESUSE Linux
AvayaAvaya Aura System Manager
AvayaAvaya Web License Manager
GoogleGoogle Android 8.0
AvayaAvaya Aura Session Manager
AvayaAvaya Aura Application Enablement Services
AvayaAvaya Aura Communication Manager

Timeline

  • Dec 8, 2020 CVE Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›