Google Android Automotive OS是美国谷歌(Google)公司的一种直接在车载硬件上运行的操作系统和平台。 Android Automotive OS (AAOS) 存在安全漏洞,该漏洞源于在AndroidManifest.xml中存在权限绕过,有可能授予签名权限。攻击者利用该漏洞可以本地权限升级。以下产品和版本受到影响:Android 10 到13版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Android | Android-13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-0841 | 6.3 MEDIUM | GPAC reframe_mp3.c mp3_dmx_process heap-based overflow |
| CVE-2022-25978 | 5.4 MEDIUM | memos 跨站脚本漏洞 |
| CVE-2023-0840 | 3.5 LOW | PHPCrazy cross site scripting |
| CVE-2022-32953 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2023-25192 | AMI MegaRAC 安全漏洞 | |
| CVE-2022-32954 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-32955 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-38867 | rttys SQL注入漏洞 | |
| CVE-2022-38868 | Ehoney SQL注入漏洞 | |
| CVE-2022-38935 | NiterForum 安全漏洞 | |
| CVE-2022-40016 | media-server 资源管理错误漏洞 | |
| CVE-2022-42455 | ASUS Armoury Crate Service 安全漏洞 | |
| CVE-2022-45543 | Discuz! 跨站脚本漏洞 | |
| CVE-2022-45546 | ScreenCheck BadgeMaker 安全漏洞 | |
| CVE-2022-45586 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-45587 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-46892 | Ampere Computing Ampere Altra 安全漏洞 | |
| CVE-2023-0361 | GnuTLS 安全漏洞 | |
| CVE-2023-20949 | Google Android 缓冲区错误漏洞 | |
| CVE-2023-22855 | Kardex Control Center 代码注入漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet