VDB
CVE-2024-25987
CVE-2024-25987
PUBLISHED
In Google Android und Pixel existieren mehrere Schwachstellen. Diese bestehen in den Komponenten "Framework", "System", "Kernel","Pixel", "AMLogic", sowie in Komponenten verschiedener Zulieferer. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
EPSS 0.01% · 2.5th percentile
Risk Scores
EPSS Score
0.01%
2.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 12 | ||
| Google Android 14 | ||
| LANCOM | LANCOM LCOS 5G Router <LCOS 10.80 RU5 | |
| LANCOM | LANCOM Router 5G Router <LCOS 10.80 RU5 | |
| Google Android 13 | ||
| Google Android 12L |
Timeline
- Mar 4, 2024 CVE Published
- Mar 12, 2024 EPSS Score
- Apr 7, 2024 EPSS Score
- May 3, 2024 EPSS Score
- May 29, 2024 EPSS Score
- Jun 4, 2024 CVE Updated
- Jun 24, 2024 EPSS Score
- Jul 21, 2024 EPSS Score
- Aug 16, 2024 EPSS Score
- Sep 11, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 7, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0551.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0551 advisory
- https://source.android.com/docs/security/bulletin/2024-03-01 advisory
- https://source.android.com/docs/security/bulletin/pixel/2024-03-01 advisory
- https://www.lancom-systems.de/service-support/allgemeine-sicherheitshinweise advisory