Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En setDisplayName de AssociationRequest.java, existe una posible forma de hacer que las asociaciones CDM persistan después de que el usuario las haya desasociado debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales.…
ModificadaMedia (6.5)0.47%—Google Android8/12/20257/10/2026
En onHeaderDecoded de LocalImageResolver.java, existe una posible denegación de servicio persistente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
ModificadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En findAvailRecognizer de VoiceInteractionManagerService.java, existe una posible forma de convertirse en la aplicación predeterminada de reconocimiento de voz debido a un valor predeterminado inseguro. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se…
ModificadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En validateIconUserBoundary de PrintManagerService.java, existe una posible fuga de imagen entre usuarios debido a un delegado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En startNextMatchingActivity de ActivityTaskManagerService.java, existe una posible forma de lanzar una actividad desde segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del…
ModificadaCrítica (9.8)0.38%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible forma de lanzar una aplicación desde segundo plano debido a un fallo en la comprobación de una precondición. Esto podría llevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
ModificadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En múltiples funciones de arm-smmu-v3.c, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.8)0.11%—Google Android8/12/20257/10/2026
En init_pkvm_hyp_vcpu de pkvm.c, existe una posible escritura fuera de límites debido a una validación de entrada inadecuada. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación.
ModificadaMedia (5.5)0.11%—Google Android8/12/20257/10/2026
En ProcessArea de dng_misc_opcodes.cpp, hay una posible lectura fuera de límites debido a un desbordamiento de búfer. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.3)0.13%—Google Android8/12/20257/10/2026
En DefaultTransitionHandler.java, existe una posible forma de habilitar un ataque de tapjacking debido a una configuración predeterminada insegura. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.
ModificadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En onSomePackagesChanged de VoiceInteractionManagerService.java, existe una posible forma para que el nombre de componente de una aplicación de terceros persista incluso después de la desinstalación debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de…
ModificadaMedia (6.8)0.15%—Google Android8/12/20257/10/2026
En processLaunchBrowser de CommandParamsFactory.java, existe una posible interacción del navegador desde la pantalla de bloqueo debido a un bloqueo inadecuado. Esto podría llevar a una escalada física de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
ModificadaAlta (7.8)0.11%—Google Android8/12/20257/10/2026
En getComponentName de MediaButtonReceiverHolder.java, existe una posible desincronización en la persistencia debido al agotamiento de recursos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (4.6)0.11%—Google Android8/12/20257/10/2026
En rebootWipeUserData de RecoverySystem.java, existe una posible forma de restablecer el dispositivo a la configuración de fábrica mientras está en modo DSU debido a una comprobación de permisos faltante. Esto podría llevar a una denegación de servicio física sin necesidad de privilegios de ejecución adicionales. La…
ModificadaAlta (7.8)0.11%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible forma para que una aplicación en un perfil de trabajo establezca la configuración de pago NFC predeterminada del usuario principal debido a una validación de entrada inadecuada. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de…
ModificadaMedia (5.5)0.09%—Google Android8/12/20257/10/2026
En __pkvm_guest_relinquish_to_host de mem_protect.c, existe una posible fuga de datos de configuración debido a un error de lógica en el código. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
ModificadaMedia (5.5)0.08%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible forma de crear una gran cantidad de operaciones de aplicación debido a un error de lógica en el código. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (5.5)0.08%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible manera de leer archivos de otro usuario debido a una verificación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (5.5)0.09%—Google Android8/12/20257/10/2026
En InputMethodInfo de InputMethodInfo.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible denegación de servicio permanente debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (5.5)0.18%—Google Android8/12/20257/10/2026
En múltiples archivos, existe una posible forma de revelar información entre usuarios debido a una comprobación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación.
ModificadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En múltiples funciones de WifiScanModeActivity.java, existe una posible forma de eludir una restricción de configuración del dispositivo debido a una comprobación de permisos faltante. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaMedia (6.6)0.11%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, hay una posible forma de alterar la configuración de desbloqueo facial del usuario principal debido a un diputado confundido. Esto podría llevar a una escalada física de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, hay una posible forma de engañar a un usuario para que acepte un permiso debido a un ataque de tapjacking/superposición. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En appendFrom de Parcel.cpp, hay una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada de privilegios local sin privilegios de ejecución adicionales necesarios. No se necesita interacción del usuario para la explotación.