VDB
CVE-2023-28570
CVE-2023-28570
PUBLISHED
Es bestehen mehrere Schwachstellen in Google Android. Diese Fehler bestehen im Kernel LTS, im Framework, im System sowie in den Komponenten von MediaTek, Arm und Qualcomm. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.
EPSS 0.04% · 12.7th percentile
Risk Scores
EPSS Score
0.04%
12.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 12 | ||
| Google Android 11 | ||
| Google Android 12L | ||
| Google Android 13 | ||
| Google Android 14 |
Exploit Intelligence
Timeline
- Nov 6, 2023 CVE Published
- Nov 7, 2023 EPSS Score
- Dec 8, 2023 EPSS Score
- Jan 7, 2024 EPSS Score
- Feb 7, 2024 EPSS Score
- Mar 8, 2024 EPSS Score
- Apr 8, 2024 EPSS Score
- May 8, 2024 EPSS Score
- Jun 8, 2024 EPSS Score
- Jul 8, 2024 EPSS Score
- Aug 8, 2024 EPSS Score
- Sep 7, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2842.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2842 advisory
- https://source.android.com/docs/security/bulletin/pixel/2023-11-01 advisory
- https://source.android.com/docs/security/bulletin/2023-11-01 advisory