Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.32% | — | Google Android | 28/1/2025 | 17/6/2026 | En parseUriInternal de Intent.java, existe un posible bucle infinito debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.3) | 0.21% | — | Google Android | 28/1/2025 | 17/6/2026 | En validateSsid de WifiConfigurationUtil.java, existe una forma posible de desbordar el archivo de configuración sistema debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la… | |
| Analizada | Media (6.5) | 0.29% | — | Google Android | 28/1/2025 | 17/6/2026 | En Source de ZipFile.java, existe una forma posible de que un atacante ejecute código arbitrario manipulando la carga de código dinámico debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción… | |
| Analizada | Alta (8.4) | 0.08% | — | Google Android | 28/1/2025 | 17/6/2026 | En onCreate de ChooserActivity.java, existe una forma posible de eludir las protecciones de restablecimiento de fábrica debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario… | |
| Analizada | Alta (8.4) | 0.08% | — | Google Android | 28/1/2025 | 17/6/2026 | En TBD de TBD, existe un posible use after free debido a una condición ejecución. Esto podría llevar a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.08% | — | Google Android | 28/1/2025 | 17/6/2026 | En TBD de TBD, existe un posible use after free debido a una condición ejecución. Esto podría llevar a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 28/1/2025 | 17/6/2026 | En TBD de TBD, existe una posible use-after-free debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 28/1/2025 | 17/6/2026 | En TBD de TBD, existe una posible use-after-free debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 28/1/2025 | 17/6/2026 | En _DevmemXReservationPageAddress de devicemem_server.c, existe una posible use-after-free debido a una conversión incorrecta. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 28/1/2025 | 17/6/2026 | En DevmemXIntMapPages de devicemem_server.c, existe la posibilidad de que se ejecute un código arbitrario debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario… | |
| Analizada | Alta (8.4) | 0.07% | — | Google Android | 28/1/2025 | 17/6/2026 | En RGXMMUCacheInvalidate de rgxmem.c, existe la posibilidad de ejecución de código arbitrario debido a una condición ejecución. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.2) | 0.08% | — | Google Android | 28/1/2025 | 17/6/2026 | En BnAudioPolicyService::onTransact de IAudioPolicyService.cpp, existe una posible divulgación de información debido a datos no inicializados. Esto podría generar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.19% | — | Google Android | 28/1/2025 | 17/6/2026 | En TdlsexRxFrameHandle del controlador MTK WLAN, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.7) | 0.13% | — | Google Android | 28/1/2025 | 17/6/2026 | En HeifDataSource::readAt de HeifDecoderImpl.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para su explotación. | |
| Analizada | Media (5.7) | 0.13% | — | Google Android | 28/1/2025 | 17/6/2026 | En HeifDecoderImpl::getScanline de HeifDecoderImpl.cpp, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para su… | |
| Analizada | Alta (8.8) | 0.25% | — | Google Android | 21/1/2025 | 17/6/2026 | En DGifSlurp de dgif_lib.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.41% | — | Google Android | 21/1/2025 | 17/6/2026 | En gatts_process_primary_service_req de gatt_sr.cc, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.47% | — | Google Android | 21/1/2025 | 17/6/2026 | En gatts_process_read_by_type_req de gatt_sr.cc, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 21/1/2025 | 17/6/2026 | En growData de Parcel.cpp, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 21/1/2025 | 17/6/2026 | En checkKeyIntentParceledCorrectly de AccountManagerService.java, existe una forma posible de evitar la mitigación de la falta de coincidencia de paquetes debido a una deserialización insegura. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 21/1/2025 | 17/6/2026 | En onCreate de NotificationAccessConfirmationActivity.java, existe una forma posible de ocultar una aplicación con acceso a notificaciones en Configuración debido a una verificación de permisos faltante. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 21/1/2025 | 17/6/2026 | En writeInplace de Parcel.cpp, existe la posibilidad de una escritura fuera de los límites. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 21/1/2025 | 17/6/2026 | En applyTaskFragmentOperation de WindowOrganizerController.java, existe una forma posible de iniciar actividades arbitrarias como el UID sistema debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción… | |
| Analizada | Media (5.5) | 0.07% | — | Google Android | 21/1/2025 | 17/6/2026 | En onClick de MainClear.java, existe una forma posible de activar el restablecimiento de fábrica sin el consentimiento explícito del usuario debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 21/1/2025 | 17/6/2026 | En varias ubicaciones, es posible que no se puedan conservar las configuraciones de permisos debido al agotamiento de los recursos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. |