Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)0.09%—Google Android8/12/20257/10/2026
En onUidImportance de DisassociationProcessor.java, existe una posible forma de retener privilegios de aplicación complementaria después de la disociación debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se…
ModificadaAlta (7.5)0.35%—Google Android8/12/20257/10/2026
En initDecoder de C2SoftDav1dDec.cpp, existe una posible lectura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría llevar a la revelación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible forma de leer archivos de otro usuario debido a una verificación de permisos faltante. Esto podría llevar a la revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.10%—Google Android8/12/20257/10/2026
En verifyAndGetBypass de AppOpsService.java, existe un posible método para que una aplicación maliciosa impida la marcación de servicios de emergencia bajo circunstancias limitadas debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución…
AnalizadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En múltiples funciones de HeaderPrivacyIconsController.kt, existe una posible forma de conceder permisos entre usuarios debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En startAlwaysOnVpn de Vpn.java, existe una posible forma de deshabilitar la VPN siempre activa debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En onActivityResult de EditFdnContactScreen.java, existe una posible forma de filtrar contactos del perfil de trabajo debido a un diputado confundido. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android8/12/20257/10/2026
En múltiples funciones de NotificationManagerService.java, existe una forma posible de eludir los límites de canales por paquete, causando agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En múltiples funciones de BaseBundle.java, existe una posible forma de ejecutar código arbitrario debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.13%—Google Android8/12/20257/10/2026
En connectInternal de MediaBrowser.java, existe una posible forma de acceder al permiso de uso en primer plano mientras la aplicación está en segundo plano debido a un error de lógica en el código. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se…
AnalizadaMedia (5.5)0.09%—Google Android8/12/20257/10/2026
En updateNotificationChannelGroupFromPrivilegedListener de NotificationManagerService.java, existe una posible denegación de servicio permanente debido al agotamiento de recursos. Esto podría llevar a una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaAlta (7.8)0.07%—Google Android8/12/20257/10/2026
En múltiples funciones de CertInstaller.java, existe una posible forma de instalar certificados debido a una elusión de permisos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En sendCommand de MediaSessionRecord.java, existe una posible forma de lanzar el servicio en primer plano mientras la aplicación está en segundo plano debido al abuso de FGS while-in-use. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaAlta (7.8)0.26%⚠ Explotación activaGoogle Android8/12/20257/10/2026
En múltiples ubicaciones, hay una posible forma de lanzar actividades desde segundo plano debido a una omisión de permisos. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7.8)0.13%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible omisión del límite del perfil de usuario con una intención reenviada debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
ModificadaAlta (7.8)0.14%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, hay una posible forma de eludir el filtro de intención de perfil cruzado debido a un error de lógica en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (7)0.10%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible omisión del filtro de intenciones debido a una condición de carrera. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En múltiples funciones de NotificationStation.java, existe una posible revelación de información entre perfiles debido a un confused deputy. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android8/12/20257/10/2026
En grantAllowlistedPackagePermissions de SettingsSliceProvider.java, existe una posible forma para que una aplicación de terceros modifique configuraciones seguras debido a un delegado confundido. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se…
AnalizadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En la desasociación de DisassociationProcessor.java, existe una forma posible para que una aplicación continúe leyendo notificaciones cuando no está asociada a un dispositivo complementario debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de…
AnalizadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En múltiples funciones de Session.java, existe una posible forma de ver imágenes pertenecientes a un usuario diferente del dispositivo debido a un error de lógica en el código. Esto podría conducir a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaAlta (7.8)0.10%—Google Android8/12/20257/10/2026
En múltiples funciones de Session.java, existe una posible forma de ver imágenes pertenecientes a un usuario diferente del dispositivo debido a un error de lógica en el código. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaMedia (6.7)0.09%—Google Android8/12/20257/10/2026
En ensureBound de RemotePrintService.java, existe una posible forma para que una aplicación en segundo plano mantenga los permisos de primer plano debido a una omisión de permisos. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de usuario necesarios. No se necesita interacción del…
AnalizadaMedia (6.7)0.10%—Google Android8/12/20257/10/2026
En notifyTimeout de CallRedirectionProcessor.java, existe una posible conexión persistente debido a una validación de entrada inadecuada. Esto podría llevar a una escalada local de privilegios y lanzamientos de actividad en segundo plano con privilegios de ejecución de usuario necesarios. No se necesita interacción…
AnalizadaAlta (7.8)0.08%—Google Android8/12/20257/10/2026
En múltiples ubicaciones, existe una posible forma de filtrar archivos de audio entre perfiles de usuario debido a un diputado confuso. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.