VDB
CVE-2024-20028
CVE-2024-20028
PUBLISHED
In Google Android und Pixel existieren mehrere Schwachstellen. Diese bestehen in den Komponenten "Framework", "System", "Kernel","Pixel", "AMLogic", sowie in Komponenten verschiedener Zulieferer. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
EPSS 0.06% · 18.6th percentile
Risk Scores
EPSS Score
0.06%
18.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 12L | ||
| Google Android 13 | ||
| LANCOM | LANCOM Router 5G Router <LCOS 10.80 RU5 | |
| LANCOM | LANCOM LCOS 5G Router <LCOS 10.80 RU5 | |
| Google Android 14 | ||
| Google Android 12 |
Timeline
- Mar 4, 2024 EPSS Score
- Mar 4, 2024 CVE Published
- Mar 30, 2024 EPSS Score
- Apr 26, 2024 EPSS Score
- May 22, 2024 EPSS Score
- Jun 19, 2024 EPSS Score
- Jul 15, 2024 EPSS Score
- Aug 1, 2024 CVE Updated
- Aug 10, 2024 EPSS Score
- Sep 6, 2024 EPSS Score
- Oct 2, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0551.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0551 advisory
- https://source.android.com/docs/security/bulletin/2024-03-01 advisory
- https://source.android.com/docs/security/bulletin/pixel/2024-03-01 advisory
- https://www.lancom-systems.de/service-support/allgemeine-sicherheitshinweise advisory