Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3672 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.39% | — | Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+12 | 10/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles, procesadores automotrices y módems Samsung Semiconductor Exynos 9820, Exynos 9825, Exynos 980, Exynos 990, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos W930, Exynos Modem 5123, Exynos… | |
| Aplazada | Media (6.9) | 0.46% | — | Samsung EscargotAI | 10/9/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer basado en montón en el motor JavaScript Escargot de código abierto de Samsung permite búferes de desbordamiento. Este problema afecta a Escargot: 4.0.0. | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos, Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_blockack_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de… | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Exynos 1080 FirmwareSamsung Exynos 1280 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 Firmware+5 | 9/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 980, Exynos 850, Exynos 1280, Exynos 1380 y Exynos 1330. En la función slsi_rx_range_done_ind(), no hay ninguna verificación de validación de entrada en rtt_id que proviene del espacio de usuario, lo que puede provocar una sobrescritura del montón. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 980, Exynos 850, Exynos 1280, Exynos 1380 y Exynos 1330. En la función slsi_get_scan_extra_ies(), no hay ninguna verificación de validación de entrada en default_ies que proviene del espacio de usuario, lo que puede provocar una sobrescritura del… | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se ha descubierto un problema en los procesadores móviles Samsung Exynos Mobile Processor, Wearable Processor Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_received_frame_ind(), no hay ninguna comprobación de validación de… | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se descubrió un problema en el procesador portátil Samsung Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 y Exynos W930. En la función slsi_rx_scan_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de usuario, lo… | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se ha descubierto un problema en los procesadores móviles Samsung, procesadores portátiles Exynos Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930. En la función slsi_rx_scan_done_ind(), no hay ninguna comprobación de validación de entrada en una… | |
| Modificada | Media (5.5) | 0.16% | — | Samsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 FirmwareSamsung Exynos 1280 Firmware+5 | 9/9/2024 | 17/6/2026 | Se descubrió un problema en los procesadores móviles y portátiles Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 y Exynos W930. En la función slsi_rx_roamed_ind(), no hay ninguna comprobación de validación de entrada en una longitud que proviene del espacio de… | |
| Analizada | Media (4.3) | 0.34% | — | Samsung Assistant | 4/9/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en Samsung Assistant anterior a la versión 9.1.00.7 permite a atacantes remotos acceder a datos de ubicación. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.21% | — | Samsung Notes | 4/9/2024 | 17/6/2026 | La escritura fuera de los límites basada en montón en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.46% | — | Samsung Group Sharing | 4/9/2024 | 17/6/2026 | La exposición de información confidencial en GroupSharing anterior a la versión 13.6.13.3 permite que atacantes remotos puedan obligar a la víctima a unirse al grupo. | |
| Analizada | Alta (7.1) | 0.15% | — | Samsung Notes | 4/9/2024 | 17/6/2026 | La lectura fuera de los límites en Samsung Notes permite a los atacantes locales eludir ASLR. | |
| Analizada | Crítica (9.8) | 0.63% | — | Samsung Notes | 4/9/2024 | 17/6/2026 | La escritura fuera de los límites basada en pila en Samsung Notes anteriores a la versión 4.4.21.62 permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.24% | — | Samsung Notes | 4/9/2024 | 17/6/2026 | Path traversal en Samsung Notes anterior a la versión 4.4.21.62 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El uso incorrecto de la API privilegiada en UniversalCredentialManager antes de SMR Sep-2024 Release 1 permite que atacantes locales accedan a la API privilegiada relacionada con UniversalCredentialManager. | |
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La exportación incorrecta del componente de aplicación de Android en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a archivos con el privilegio de Mis archivos. | |
| Analizada | Media (4.6) | 0.25% | — | Samsung Android | 4/9/2024 | 17/6/2026 | Path Traversal en Mis archivos antes de SMR Sep-2024 Release 1 permite a atacantes físicos acceder a directorios con el privilegio Mis archivos. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en kperfmon anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a información relacionada con el rendimiento, incluido el uso de la aplicación. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en Mis archivos antes de la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos restringidos en Mis archivos. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | La autorización incorrecta en CocktailbarService anterior a SMR Sep-2024 Release 1 permite a atacantes locales acceder a API privilegiadas relacionadas con el panel Edge. | |
| Analizada | Baja (2.4) | 0.19% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en el nuevo modo Dex en el framework multitarea anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes físicos accedan temporalmente a una pantalla desbloqueada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El manejo inadecuado de permisos insuficientes en KnoxMiscPolicy anterior a la versión 1 de SMR de septiembre de 2024 permite que atacantes locales accedan a datos confidenciales. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El uso incorrecto de la API privilegiada en DualDarManagerProxy antes de SMR Sep-2024 Release 1 permite a atacantes locales acceder a las API privilegiadas relacionadas con knox sin la licencia adecuada. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en DualDarManagerProxy anterior a SMR Sep-2024 Release 1 permite que atacantes locales provoquen una denegación de servicio permanente local. |