Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.28%—Google Android21/1/202517/6/2026
En varias funciones de ConnectivityService.java, existe una forma posible para que un punto de acceso Wi-Fi determine a qué sitio se ha conectado un dispositivo a través de una VPN debido a la divulgación de información del canal lateral. Esto podría generar una divulgación de información remota sin necesidad de…
AnalizadaMedia (5.5)0.08%—Google Android21/1/202517/6/2026
En la recarga de ServiceListing.java, existe una forma posible de permitir que una aplicación maliciosa oculte un NLS de Settings debido a un error lógico en el código. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del…
AnalizadaAlta (7.8)0.07%—Google Android21/1/202517/6/2026
En varias funciones de CompanionDeviceManagerService.java, existe una forma posible de otorgar permisos sin el consentimiento del usuario debido a una verificación de permisos faltante. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la…
AnalizadaAlta (7)0.07%—Google Android21/1/202517/6/2026
En varias funciones de AccountManagerService.java, existe una forma posible de eludir permisos e iniciar actividades protegidas debido a una condición ejecución. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la…
AnalizadaAlta (8.8)0.20%—Google Android21/1/202517/6/2026
En gatts_process_read_req de gatt_sr.cc, existe una posible escritura fuera de los límites debido a una neutra. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.22%—Google Android21/1/202517/6/2026
En gatts_process_find_info de gatt_sr.cc, existe una posible escritura fuera de los límites debido a neutra. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.07%—Google Android21/1/202517/6/2026
En varias ubicaciones, existe una forma posible de obtener acceso a una carpeta debido a un ataque de tapjacking/superposición. Esto podría provocar una escalada local de privilegios, con la necesidad de privilegios de ejecución del usuario. Se necesita la interacción del usuario para la explotación.
AnalizadaMedia (6.5)0.12%—Google Android21/1/202517/6/2026
En build_read_multi_rsp de gatt_sr.cc, existe una posible denegación de servicio debido a un error lógico en el código. Esto podría provocar una denegación de servicio remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.18%—Google Android21/1/202517/6/2026
En build_read_multi_rsp de gatt_sr.cc, existe una posible escritura fuera de los límites debido a una neutra. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En varias ubicaciones, existe una forma posible de obtener cualquier permiso sistema debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En varias ubicaciones, existe la posibilidad de omitir el consentimiento del usuario para habilitar nuevos HID de Bluetooth debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (7.8)0.08%—Google Android21/1/202517/6/2026
En setActualDefaultRingtoneUri de RingtoneManager.java, existe una forma posible de eludir los permisos de lectura de los proveedores de contenido debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la…
ModificadaMedia (5.5)0.08%—Google Android21/1/202517/6/2026
En varias ubicaciones, existe una forma posible de acceder al contenido multimedia que pertenece a otro usuario debido a la falta de verificación de permisos. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para…
AnalizadaAlta (7.8)0.10%—Google Android18/1/202517/6/2026
En varias ubicaciones, existe una forma posible de leer archivos protegidos debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7)0.08%—Google Android18/1/202517/6/2026
En onAttachFragment de ShareIntentActivity.java, existe una forma posible de que una aplicación lea archivos en la aplicación de mensajes debido a una condición ejecución. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del…
ModificadaMedia (5.5)0.09%—Google Android18/1/202517/6/2026
En NlpService, existe una forma posible de obtener información de ubicación debido a la falta de una verificación de permisos. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.10%—Google Android18/1/202517/6/2026
En BnDmAgent::onTransact de dm_agent.cpp, existe una posible escritura fuera de los límites debido a una neutra. Esto podría provocar una escalada local de privilegios con permisos de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android18/1/202517/6/2026
En muchas ubicaciones, existe una forma posible de acceder a la memoria del núcleo en el espacio de usuario debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la…
ModificadaAlta (7.8)0.11%—Google Android18/1/202517/6/2026
En ip6_append_data de ip6_output.c, existe una forma posible de lograr la ejecución de código debido a un desbordamiento del búfer de montón. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android18/1/202517/6/2026
En multiple functions de mnh-sm.c, existe una forma posible de provocar un desbordamiento de montón debido a un desbordamiento de enteros. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android17/1/202517/6/2026
En onCreate de EmergencyCallbackModeExitDialog.java, existe una forma posible de bloquear el modo de devolución de llamada de emergencia debido a la falta de una verificación nula. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción…
AnalizadaAlta (7.8)0.10%—Google Android17/1/202517/6/2026
En multiple functions de Parcel.cpp, existe una forma posible de evitar la aleatorización del diseño del espacio de direcciones. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (4.4)0.10%—Google Android17/1/202517/6/2026
En varias ubicaciones, existe una forma posible de eludir KASLR debido a una causa raíz inusual. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación.
AnalizadaMedia (4.4)0.10%—Google Android17/1/202517/6/2026
En asn1_ber_decoder de asn1_decoder.c, existe una posible lectura fuera de los límites debido a una neutra. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android17/1/202517/6/2026
En multiple functions de WifiServiceImpl.java, existe una forma posible de activar un punto de acceso Wi-Fi desde un perfil que no es de propietario debido a una verificación de permisos faltante. Esto podría generar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita…
Orbitaley — Vulnerabilidades