VDB
CVE-2023-32837
CVE-2023-32837
PUBLISHED
Es bestehen mehrere Schwachstellen in Google Android. Diese Fehler bestehen im Kernel LTS, im Framework, im System sowie in den Komponenten von MediaTek, Arm und Qualcomm. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.
EPSS 0.03% · 8.7th percentile
Risk Scores
EPSS Score
0.03%
8.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 13 | ||
| Google Android 12L | ||
| Google Android 12 | ||
| Google Android 14 | ||
| Google Android 11 |
Exploit Intelligence
- CIRCL published-proof-of-concept: CVE-2023-32837 (circl-sighting)
- CIRCL seen: CVE-2023-32837 (circl-sighting)
- CIRCL seen: CVE-2023-32837 (circl-sighting)
- https://corp.mediatek.com/product-security-bulletin/November-2023 (circl)
- http://packetstormsecurity.com/files/175665/mtk-jpeg-Driver-Out-Of-Bounds-Read-Write.html (circl)
Timeline
- Nov 6, 2023 EPSS Score
- Nov 6, 2023 CVE Published
- Nov 6, 2023 PoC Published
- Dec 7, 2023 EPSS Score
- Jan 6, 2024 EPSS Score
- Feb 6, 2024 EPSS Score
- Mar 7, 2024 EPSS Score
- Apr 7, 2024 EPSS Score
- May 7, 2024 EPSS Score
- Jun 7, 2024 EPSS Score
- Jun 13, 2024 PoC Published
- Jul 7, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2842.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2842 advisory
- https://source.android.com/docs/security/bulletin/pixel/2023-11-01 advisory
- https://source.android.com/docs/security/bulletin/2023-11-01 advisory