Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6) | 0.18% | — | Samsung Exynos 850AISamsung Exynos 9610AISamsung Exynos 980AISamsung Exynos 1280AI+4 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en el procesador móvil Samsung Exynos 850, Exynos 9610, Exynos 980, Exynos 1280, Exynos 1380, Exynos 1330, Exynos W920 y Exynos W930 donde no verifica correctamente una dirección de puntero, lo que puede provocar una divulgación de información. | |
| Analizada | Media (4.1) | 0.12% | — | Samsung Exynos 980 FirmwareSamsung Exynos 990 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 Firmware+4 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 980, Exynos 990, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380 y Exynos 2400 que involucra condición de ejecución time-of-check to time-of-use (TOCTOU) , que puede conducir a una Denegación de Servicio. | |
| Analizada | Alta (8.1) | 0.41% | — | Samsung Exynos 9110 FirmwareSamsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 Firmware | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en los procesadores y módems portátiles Samsung con versiones Exynos 9110, Exynos Modem 5123, Exynos Modem 5300 que permite una escritura fuera de los límites en el montón en 2G (sin autenticación). | |
| Analizada | Alta (8.4) | 0.18% | — | Samsung Exynos Modem 5123 FirmwareSamsung Exynos Modem 5300 FirmwareSamsung Exynos 9820 FirmwareSamsung Exynos 9825 Firmware+12 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en el procesador móvil, procesador portátil y módems de Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850 Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380 Exynos 1330, Exynos 9110 , Exynos W920, Exynos W930, Exynos Modem 5123, Exynos Modem… | |
| Analizada | Alta (8.1) | 0.41% | — | Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+12 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en el procesador móvil, procesador portátil y módems de Samsung con versiones Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos… | |
| Modificada | Alta (7.5) | 0.32% | — | Samsung Exynos 2200 FirmwareSamsung Exynos 2400 Firmware | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 2200 y Exynos 2400 donde carecen de una verificación para la validación de identificadores nativos, lo que puede resultar en un ataque DoS (denegación de servicio) al desasignar una longitud no válida. | |
| Modificada | Baja (3.7) | 0.25% | — | Samsung Exynos Modem 5300 Firmware | 9/7/2024 | 17/6/2026 | Una vulnerabilidad en Samsung Exynos Modem 5300 permite a un atacante Man-in-the-Middle (MITM) degradar el modo de seguridad de los paquetes que van a la víctima, lo que le permite enviar mensajes a la víctima en texto plano. | |
| Modificada | Alta (7.5) | 0.31% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 2200 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+1 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380 y Exynos 2400 donde no verifican adecuadamente la longitud de los datos, lo que puede llevar a una divulgación de información. | |
| Modificada | Alta (7.5) | 0.38% | — | Samsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 2100 FirmwareSamsung Exynos 2200 Firmware+4 | 9/7/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en los procesadores móviles Samsung Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330 y Exynos W930 donde no verifican adecuadamente la longitud de los datos, lo que puede provocar una denegación de Servicio. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 8/7/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Message anterior a SMR Jul-2024 Release 1 permite a atacantes locales acceder a datos de ubicación. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 8/7/2024 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en Samsung Messages antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Aplazada | Media (6.7) | 0.16% | — | Samsung WalrusAI | 3/7/2024 | 17/6/2026 | La validación inadecuada de la vulnerabilidad del índice de matriz en el motor de ejecución de Samsung Open Source Walrus Webassembly permite un problema de falla de segmentación. Este problema afecta a Walrus: antes de 72c7230f32a0b791355bbdfc78669701024b0956. | |
| Analizada | Media (5.3) | 0.13% | — | Samsung Galaxy Store | 2/7/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en GalaxyStore antes de la versión 4.5.81.0 permite a atacantes locales lanzar actividades no exportadas de GalaxyStore. | |
| Modificada | Baja (3.3) | 0.13% | — | Samsung Flow | 2/7/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en Samsung Flow anterior a la versión 4.9.13.0 permite a atacantes locales copiar archivos de imágenes a un almacenamiento externo. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Tips | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta en Tips anteriores a la versión 6.2.9.4 en Android 14 permite a un atacante local enviar transmisiones con Tips' privilegio. | |
| Modificada | Baja (3.3) | 0.15% | — | Samsung Health | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta en Samsung Health anterior a la versión 6.27.0.113 permite a atacantes locales escribir archivos de documentos arbitrarios en la sandbox de Samsung Health. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Alta (7.5) | 0.48% | — | Samsung Smartthings | 2/7/2024 | 17/6/2026 | La autenticación inadecuada en SmartThings anterior a la versión 1.8.17 permite a atacantes remotos eludir la fecha de vencimiento de los miembros establecida por el propietario. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en clickAdapterItem de SystemUI anterior a SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La exposición de información confidencial en el sistema de archivos proc anterior a SMR Jul-2024 Release 1 permite a atacantes locales leer la dirección de memoria del kernel. | |
| Modificada | Alta (8.8) | 0.60% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada inadecuada al analizar y distribuir paquetes RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar los datos de un elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar un tipo de elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP RR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP SR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. |