VDB

CVE-2024-40672

CVE-2024-40672 PUBLISHED

In Google Android bestehen mehrere Schwachstellen. Diese Fehler existieren in mehreren Subsystemen und Komponenten wie dem Framework, dem Wifi oder den Komponenten von Mediatek und Qualcomm. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu erzeugen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.01% · 0.3th percentile

Risk Scores

EPSS Score
0.01%
0.3th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 12
GoogleGoogle Android 12L
GoogleGoogle Android 14
GoogleGoogle Android 15
GoogleGoogle Android 13

Timeline

  • Oct 7, 2024 CVE Published
  • Jan 28, 2025 Coalition ESS Score
  • Jan 28, 2025 Coalition ESS Score
  • Jan 28, 2025 PoC Published
  • Jan 28, 2025 PoC Published
  • Jan 28, 2025 PoC Published
  • Jan 28, 2025 PoC Published
  • Jan 28, 2025 PoC Published
  • Jan 28, 2025 PoC Published
  • Jan 29, 2025 EPSS Score
  • Feb 13, 2025 EPSS Score
  • Feb 28, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›