Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.56% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo fingerprint presenta errores de lógica de servicio. Una explotación con éxito de esta vulnerabilidad causará un bloqueo del teléfono | |
| Modificada | Alta (7.5) | 0.47% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito de esta vulnerabilidad puede causar un filtrado de información | |
| Modificada | Crítica (9.8) | 0.56% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de pila en el procesamiento de paquetes de datos del protocolo propietario. Una explotación con éxito de esta vulnerabilidad puede permitir a atacantes obtener permisos de control del proceso | |
| Modificada | Alta (7.5) | 0.41% | — | Huawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HwAirlink presenta una vulnerabilidad de desbordamiento de la pila. Una explotación con éxito de esta vulnerabilidad puede causar escrituras fuera de límites, resultando en una modificación de datos confidenciales | |
| Modificada | Crítica (9.1) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HW_KEYMASTER presenta una vulnerabilidad de acceso fuera de límites en la verificación del conjunto de parámetros. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites | |
| Modificada | Crítica (9.1) | 0.47% | — | Huawei EmuiHuawei Harmonyos | 14/10/2022 | 17/6/2026 | El módulo HW_KEYMASTER presenta una vulnerabilidad de falta de comprobación de límites en la longitud. Una explotación con éxito de esta vulnerabilidad puede causar la construcción maliciosa de datos, lo que resulta en un acceso fuera de límites | |
| Modificada | Alta (7.8) | 0.18% | — | Openharmony | 14/10/2022 | 17/6/2026 | OpenHarmony versiones v3.1.2 y versiones anteriores, presentan una vulnerabilidad de Falta de comprobación de permisos en el servicio param del subsistema de inicio. Una aplicación maliciosa instalada en el dispositivo podría elevar sus privilegios a usuario root, deshabilitar las funciones de seguridad o causar DoS… | |
| Modificada | Alta (7.8) | 0.19% | — | Openharmony | 14/10/2022 | 17/6/2026 | OpenHarmony versiones v3.1.2 y versiones anteriores, 3.0.6 y versiones anteriores, presentan una vulnerabilidad de anulación del pool de memoria del Kernel en el controlador de dispositivo /dev/mmz_userdev. El impacto depende de los privilegios del atacante. El proceso no privilegiado que sea ejecutado en el… | |
| Modificada | Alta (8.8) | 0.30% | — | Openharmony | 14/10/2022 | 17/6/2026 | OpenHarmony versiones v3.1.2 y versiones anteriores, presentan una vulnerabilidad de omisión de autentificación en una función de callback handler de Softbus_server en el subsistema de comunicación. Los atacantes pueden lanzar ataques en redes distribuidas mediante el envío de paquetes Bluetooth rfcomm a cualquier… | |
| Modificada | Media (4.4) | 0.32% | — | OpenharmonyOpenatom Openharmony | 14/10/2022 | 17/6/2026 | OpenHarmony versiones v3.1.2 y versiones anteriores, 3.0.6 y versiones anteriores, presentan una vulnerabilidad de lectura y escritura de memoria fuera de límites en el controlador de dispositivo /dev/mmz_userdev. El impacto depende de los privilegios del atacante. El proceso no privilegiado que es ejecutado en el… | |
| Modificada | Alta (7.5) | 0.61% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo HwChrService presenta una vulnerabilidad en el control de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una divulgación de información de red del usuario | |
| Modificada | Crítica (9.8) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo WLAN presenta una vulnerabilidad en la verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar que las aplicaciones de terceros afecten a las funciones de la WLAN | |
| Modificada | Crítica (9.1) | 0.66% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo NFC presenta vulnerabilidades de serialización/deserialización de paquetes. Una explotación con éxito de esta vulnerabilidad puede causar a las apps de terceros leer y escribir archivos que son accesibles sólo para las apps del sistema | |
| Modificada | Crítica (9.8) | 0.68% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo de localización presenta una vulnerabilidad de omitir una verificación de permisos. Una explotación con éxito de esta vulnerabilidad puede causar una escalada de privilegios | |
| Modificada | Media (5.9) | 0.43% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP presenta una vulnerabilidad de condición de carrera. Una explotación con éxito de esta vulnerabilidad puede causar el reinicio del dispositivo | |
| Modificada | Alta (7.5) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria | |
| Modificada | Alta (7.5) | 0.57% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo MPTCP, presenta una vulnerabilidad de pérdida de memoria. Una explotación con éxito de esta vulnerabilidad puede causar pérdidas de memoria | |
| Modificada | Crítica (9.8) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de doble liberación en el módulo de almacenamiento. Una explotación con éxito de esta vulnerabilidad causará que la memoria sea liberada dos veces | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo de identificación de números presenta una vulnerabilidad de salto de ruta. Una explotación con éxito de esta vulnerabilidad puede causar la divulgación de datos | |
| Modificada | Crítica (9.8) | 0.64% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo iAware presenta una vulnerabilidad en la administración de aplicaciones maliciosas. Una explotación con éxito de esta vulnerabilidad causará que las aplicaciones maliciosas sean iniciadas automáticamente al arrancar el sistema | |
| Modificada | Crítica (9.8) | 0.64% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo AOD presenta una vulnerabilidad de actualización incorrecta del recuento de referencias. Una explotación con éxito de esta vulnerabilidad puede afectar la integridad, confidencialidad y disponibilidad de los datos | |
| Modificada | Alta (7.5) | 0.53% | — | Huawei EmuiHuawei HarmonyosHuawei Magic UI | 16/9/2022 | 17/6/2026 | El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos | |
| Modificada | Alta (7.5) | 0.57% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema | |
| Modificada | Alta (7.5) | 0.57% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la disponibilidad del sistema | |
| Modificada | Alta (7.5) | 0.53% | — | Huawei EmuiHuawei Harmonyos | 16/9/2022 | 17/6/2026 | El módulo de Sistema Operativo seguro presenta defectos de configuración. Una explotación con éxito de esta vulnerabilidad puede afectar a la confidencialidad de los datos |