VDB

CVE-2023-21111

CVE-2023-21111 PUBLISHED CVSS 9.300000190734863 CRITICAL

Mehrere Schwachstellen bestehen in Google Android in Framework, System, Google Play System Updates, Kernel, Kernel-Komponenten, Kernel LTs, ARM-Komponenten, Imagination Technologies, MediaTek-Komponenten, Unisoc-Komponenten, Qualcomm-Komponenten und Qualcomm Closed-Source-Komponenten und Pixel. Dies ermöglicht es einem Angreifer, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen. Darüber hinaus bestehen mehrere nicht spezifizierte Schwachstellen, die ein Angreifer mit unbekannten Auswirkungen ausnutzen kann. Betroffen sind in Android verwendete Komponenten der Hersteller Arm, Imagination Technologies, MediaTek, Unisoc und Qualcomm. Das Ausnutzen dieser Schwachstellen erfordert eine Benutzeraktion, z. B. die Verwendung einer in böser Absicht erstellten App.

EPSS 0.02% · 6.3th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.02%
6.3th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 12
SamsungSamsung Android 11
OracleOracle Linux
GoogleGoogle Android 14
GoogleGoogle Android Pixel
SamsungSamsung Android 13
GoogleGoogle Android 13
GoogleGoogle Android 12L
SamsungSamsung Android 12
UbuntuUbuntu Linux
GoogleGoogle Android 11

Timeline

  • May 1, 2023 CVE Published
  • May 16, 2023 EPSS Score
  • Jun 22, 2023 EPSS Score
  • Jul 28, 2023 EPSS Score
  • Sep 3, 2023 EPSS Score
  • Sep 17, 2023 CVE Updated
  • Oct 9, 2023 EPSS Score
  • Nov 15, 2023 EPSS Score
  • Dec 21, 2023 EPSS Score
  • Jan 27, 2024 EPSS Score
  • Mar 3, 2024 EPSS Score
  • Apr 9, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›