Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.32%—Google Android28/1/202517/6/2026
En parseUriInternal de Intent.java, existe un posible bucle infinito debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.3)0.21%—Google Android28/1/202517/6/2026
En validateSsid de WifiConfigurationUtil.java, existe una forma posible de desbordar el archivo de configuración sistema debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la…
AnalizadaMedia (6.5)0.29%—Google Android28/1/202517/6/2026
En Source de ZipFile.java, existe una forma posible de que un atacante ejecute código arbitrario manipulando la carga de código dinámico debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción…
AnalizadaAlta (8.4)0.08%—Google Android28/1/202517/6/2026
En onCreate de ChooserActivity.java, existe una forma posible de eludir las protecciones de restablecimiento de fábrica debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario…
AnalizadaAlta (8.4)0.08%—Google Android28/1/202517/6/2026
En TBD de TBD, existe un posible use after free debido a una condición ejecución. Esto podría llevar a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.08%—Google Android28/1/202517/6/2026
En TBD de TBD, existe un posible use after free debido a una condición ejecución. Esto podría llevar a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.09%—Google Android28/1/202517/6/2026
En TBD de TBD, existe una posible use-after-free debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.09%—Google Android28/1/202517/6/2026
En TBD de TBD, existe una posible use-after-free debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.09%—Google Android28/1/202517/6/2026
En _DevmemXReservationPageAddress de devicemem_server.c, existe una posible use-after-free debido a una conversión incorrecta. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.4)0.09%—Google Android28/1/202517/6/2026
En DevmemXIntMapPages de devicemem_server.c, existe la posibilidad de que se ejecute un código arbitrario debido a un desbordamiento de números enteros. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario…
AnalizadaAlta (8.4)0.07%—Google Android28/1/202517/6/2026
En RGXMMUCacheInvalidate de rgxmem.c, existe la posibilidad de ejecución de código arbitrario debido a una condición ejecución. Esto podría provocar una escalada local de privilegios en el núcleo sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.2)0.08%—Google Android28/1/202517/6/2026
En BnAudioPolicyService::onTransact de IAudioPolicyService.cpp, existe una posible divulgación de información debido a datos no inicializados. Esto podría generar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.19%—Google Android28/1/202517/6/2026
En TdlsexRxFrameHandle del controlador MTK WLAN, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.7)0.13%—Google Android28/1/202517/6/2026
En HeifDataSource::readAt de HeifDecoderImpl.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para su explotación.
AnalizadaMedia (5.7)0.13%—Google Android28/1/202517/6/2026
En HeifDecoderImpl::getScanline de HeifDecoderImpl.cpp, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para su…
AnalizadaAlta (8.8)0.25%—Google Android21/1/202517/6/2026
En DGifSlurp de dgif_lib.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.41%—Google Android21/1/202517/6/2026
En gatts_process_primary_service_req de gatt_sr.cc, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer de montón. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.47%—Google Android21/1/202517/6/2026
En gatts_process_read_by_type_req de gatt_sr.cc, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En growData de Parcel.cpp, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.07%—Google Android21/1/202517/6/2026
En checkKeyIntentParceledCorrectly de AccountManagerService.java, existe una forma posible de evitar la mitigación de la falta de coincidencia de paquetes debido a una deserialización insegura. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la…
AnalizadaAlta (7.8)0.07%—Google Android21/1/202517/6/2026
En onCreate de NotificationAccessConfirmationActivity.java, existe una forma posible de ocultar una aplicación con acceso a notificaciones en Configuración debido a una verificación de permisos faltante. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se…
AnalizadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En writeInplace de Parcel.cpp, existe la posibilidad de una escritura fuera de los límites. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En applyTaskFragmentOperation de WindowOrganizerController.java, existe una forma posible de iniciar actividades arbitrarias como el UID sistema debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción…
AnalizadaMedia (5.5)0.07%—Google Android21/1/202517/6/2026
En onClick de MainClear.java, existe una forma posible de activar el restablecimiento de fábrica sin el consentimiento explícito del usuario debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción…
AnalizadaAlta (7.8)0.07%—Google Android21/1/202517/6/2026
En varias ubicaciones, es posible que no se puedan conservar las configuraciones de permisos debido al agotamiento de los recursos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.