Vulnerabilidades em Google Inc.

960 resultados
Análise Vexday

Com 960 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o perfil de exploração ativa do Google Inc. está abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques em curso. Apesar da ausência de severidades críticas e de novas vulnerabilidades nos últimos 90 dias, há 16 CVEs com prova de conceito pública disponível, o que representa um vetor de risco concreto para equipes que ainda não aplicaram as correções correspondentes. A falha mais recorrente é CWE-269 (gerenciamento inadequado de privilégios), padrão que tipicamente favorece escalonamento de privilégios e movimentação lateral em ambientes comprometidos. A CVE mais perigosa atualmente rastreada é CVE-2017-0561, com EPSS de 0,30, indicando probabilidade não negligenciável de exploração e justificando atenção prioritária mesmo tratando-se de uma vulnerabilidade mais antiga.

CVE-2017-13257In bta_pan_data_buf_ind_cback of bta_pan_act.cc there is a use after free that can result in an out of bounds read of memory allocated via mEPSS 0.7%CVE-2017-0636An elevation of privilege vulnerability in the MediaTek command queue driver could enable a local malicious application to execute arbitraryEPSS 0.7%CVE-2017-0649An elevation of privilege vulnerability in the MediaTek sound driver could enable a local malicious application to execute arbitrary code wiEPSS 0.7%CVE-2016-8485An information disclosure vulnerability in Qualcomm closed source components. Product: Android. Versions: Android kernel. Android ID: A-2882EPSS 0.7%CVE-2016-8486An information disclosure vulnerability in Qualcomm closed source components. Product: Android. Versions: Android kernel. Android ID: A-2882EPSS 0.7%CVE-2017-0550A remote denial of service vulnerability in libavc in Mediaserver could enable an attacker to use a specially crafted file to cause a deviceEPSS 0.7%CVE-2018-9515In sdcardfs_create and sdcardfs_mkdir of inode.c, there is a possible memory corruption due to improper locking. This could lead to local esEPSS 0.7%CVE-2017-0549A remote denial of service vulnerability in libavc in Mediaserver could enable an attacker to use a specially crafted file to cause a deviceEPSS 0.7%CVE-2017-0552A remote denial of service vulnerability in libavc in Mediaserver could enable an attacker to use a specially crafted file to cause a deviceEPSS 0.7%CVE-2017-0640A remote denial of service vulnerability in Mediaserver could enable an attacker to use a specially crafted file to cause a device hang or rEPSS 0.7%CVE-2017-0643A remote denial of service vulnerability in Mediaserver could enable an attacker to use a specially crafted file to cause a device hang or rEPSS 0.7%CVE-2017-0383An elevation of privilege vulnerability in the Framework APIs could enable a local malicious application to execute arbitrary code within thEPSS 0.7%CVE-2017-0644A remote denial of service vulnerability in Mediaserver could enable an attacker to use a specially crafted file to cause a device hang or rEPSS 0.7%CVE-2017-0599A remote denial of service vulnerability in libhevc in Mediaserver could enable an attacker to use a specially crafted file to cause a devicEPSS 0.7%CVE-2017-0385An elevation of privilege vulnerability in Audioserver could enable a local malicious application to execute arbitrary code within the conteEPSS 0.7%CVE-2016-6735An elevation of privilege vulnerability in the NVIDIA GPU driver in Android before 2016-11-05 could enable a local malicious application to EPSS 0.7%CVE-2016-6734An elevation of privilege vulnerability in the NVIDIA GPU driver in Android before 2016-11-05 could enable a local malicious application to EPSS 0.7%CVE-2017-0391A denial of service vulnerability in decoder/ihevcd_decode.c in libhevc in Mediaserver could enable a remote attacker to use a specially craEPSS 0.7%CVE-2017-13203An information disclosure vulnerability in the Android media framework (libavc). Product: Android. Versions: 7.0, 7.1.1, 7.1.2, 8.0, 8.1. AnEPSS 0.7%CVE-2017-0620An elevation of privilege vulnerability in the Qualcomm Secure Channel Manager driver could enable a local malicious application to execute EPSS 0.7%