VDB
CVE-2023-20979
CVE-2023-20979
PUBLISHED
In Google Pixel existieren mehrere Schwachstellen. Diese sind auf Fehler in den Komponenten "Framework" "System", "Pixel", "Qualcom-Komponenten" sowie "Qualcom-Closed-Source-Komponenten zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, Informationen offenzulegen, einen Denial of Service zu verursachen oder beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.04% · 11.1th percentile
Risk Scores
EPSS Score
0.04%
11.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android Pixel | ||
| Google Android AOSP 13 |
Timeline
- Mar 24, 2023 CVE Published
- Mar 25, 2023 EPSS Score
- May 2, 2023 EPSS Score
- Jun 10, 2023 EPSS Score
- Jul 18, 2023 EPSS Score
- Aug 25, 2023 EPSS Score
- Oct 2, 2023 EPSS Score
- Nov 10, 2023 EPSS Score
- Dec 18, 2023 EPSS Score
- Jan 25, 2024 EPSS Score
- Mar 3, 2024 EPSS Score
- Apr 11, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0633.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0633 advisory
- https://source.android.com/docs/security/bulletin/pixel/2023-03-01 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1458.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1458 advisory
- https://source.android.com/docs/security/bulletin/pixel/2023-06-01 advisory