
📡 PoC auto recopilación de GitHub. ⚠️ Cuidado con Malware.
En múltiples ubicaciones, existe una posible lectura y escritura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría provocar ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En múltiples ubicaciones, existe un posible tapjacking debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En onTransact de IDrmManagerService.cpp, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En setupLayout de PickActivity.java, existe una posible forma de iniciar cualquier actividad como una aplicación DocumentsUI debido a un confused deputy. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En isPackageNullOrSystem de AppOpsService.java, existe una posible denegación de servicio persistente debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En createSessionInternal de PackageInstallerService.java, existe una posible forma para que una aplicación actualice su propiedad debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En dumpBitmapsProto de ActivityManagerService.java, existe una posible forma para que una aplicación acceda a información privada debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En onHeaderDecoded de LocalImageResolver.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En adbd_tls_verify_cert de auth.cpp, existe un posible bypass de la autenticación mutua de ADB inalámbrico debido a un error lógico en el código. Esto podría provocar ejecución remota (proximal/adyacente) de código como el usuario shell sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En múltiples funciones, existe una posible forma de acceder a la base de datos de contactos debido a una inyección SQL. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En múltiples ubicaciones, existe una posible forma de ejecutar código en el proceso del launcher debido a un usuario shell con privilegios excesivos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En Package Manager, existe un posible bypass del controlador de bloqueo del dispositivo debido a una comprobación de permisos faltante. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
En múltiples funciones de vpu_ioctl.c, existe un posible use after free debido a un use after free. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
Las vulnerabilidades de bypass de autenticación en el portal y la puerta de enlace GlobalProtect del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada.\n\nPanorama y Cloud NGFW no se ven afectados por estos problemas.