Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.19% | — | Samsung Uphelper Library | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención implícita en la biblioteca UPHelper versiones anteriores a 3.0.12, permite a atacantes acceder a información confidencial por medio de la intención implícita | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Factorycamera | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta en AtBroadcastReceiver en FactoryCamera versiones anteriores a 3.5.51, permite a atacantes escribir un archivo arbitrario como privilegio de FactoryCamera | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Factorycamerafb | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en CameraTestActivity en FactoryCameraFB versiones anteriores a 3.5.51, permite a atacantes acceder a la emisión de Intent como privilegio de uid del sistema | |
| Modificada | Alta (7.5) | 1.5% | — | Samsung Tizenrt | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). l2_packet_receive_timeout en el archivo wpa_supplicant/src/l2_packet/l2_packet_pcap.c presenta una comprobación ausente en el valor de retorno de pcap_dispatch, conllevando a una denegación de servicio (mal funcionamiento) | |
| Modificada | Alta (7.5) | 1.7% | — | Samsung Tizenrt | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en Samsung TizenRT versiones hasta 3.0_GBM (y 3.1_PRE). createDB en el archivo security/provisioning/src/provisioningdatabasemanager.c presenta una falta de sqlite3_free después de sqlite3_exec, conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de Asignación de Memoria con Valor de Tamaño Excesivo en la función TEE_Realloc de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_Realloc con un número excesivo para el parámetro len | |
| Modificada | Alta (7.5) | 1.7% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | La función tee_obj_free en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_AllocateOperation con una disposición de la pila alterada, relacionada con utee_cryp_obj_alloc | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACUpdate con un valor de tamaño excesivo de chunkSize | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Un problema de desreferencia de puntero NULL en la función TEE_MACCompareFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una denegación de servicio (DoS) al invocar la función TEE_MACCompareFinal con un puntero NULL para la operación de parámetro | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_CipherUpdate de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_CipherUpdate con un valor de tamaño excesivo de srcLen | |
| Modificada | Alta (7.5) | 1.0% | — | Samsung Mtower | 16/9/2022 | 17/6/2026 | Una vulnerabilidad de Acceso al Búfer con un Valor de Longitud Incorrecto en la función TEE_MACComputeFinal de Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable desencadene una Denegación de Servicio (DoS) al invocar la función TEE_MACComputeFinal con un valor de tamaño excesivo de messageLen | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Smart Switch PC | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.3.22083_3, permite a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.1) | 0.13% | — | Samsung Kies | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung Kies versiones anteriores a 2.6.4.22074, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios | |
| Modificada | Alta (7.1) | 0.16% | — | Samsung Smart Switch PC | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de la comprobación inapropiada de la comprobación de integridad en Smart Switch PC versiones anteriores a 4.3.22083, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Find MY Mobile | 9/9/2022 | 17/6/2026 | Una exposición de información confidencial en Find My Mobile versiones anteriores a 7.2.25.14, permite a un atacante local acceder al IMEI por medio del registro | |
| Modificada | Baja (3.3) | 0.23% | — | Samsung Members | 9/9/2022 | 17/6/2026 | Una Exposición de información Confidencial en FaqSymptomCardViewModel en Samsung Members versiones anteriores a 4.3.00.11 en Global y 14.0.02.4 en China, permite a atacantes locales acceder a la identificación del dispositivo por medio del registro | |
| Modificada | Baja (2.4) | 0.35% | — | Samsung Pass | 9/9/2022 | 17/6/2026 | Una autorización inapropiada en UPI payment in Samsung Pass versiones anteriores a 4.0.04.10, permite a atacantes físicos acceder a la lista de cuentas sin autenticación | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la intención de transmisión en SaWebViewRelayActivity de Waterplugin versiones anteriores a 2.2.11.22081151, permite a atacantes acceder al archivo sin permiso | |
| Modificada | Media (6.2) | 0.20% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una vulnerabilidad Manejo Inadecuado de Permisos o Privilegios Insuficientes de Waterplugin versiones anteriores a 2.2.11.22040751, permite a un atacante acceder al IMEI y al número de serie del dispositivo | |
| Modificada | Media (6.5) | 0.23% | — | Samsung Galaxy Watch Plugin | 9/9/2022 | 17/6/2026 | Una restricción inapropiada de la difusión de la intención en GalaxyStoreBridgePageLinker de Waterplugin versiones anteriores a 2.2.11.22081151, filtra la dirección MAC del dispositivo Bluetooth conectado | |
| Modificada | Media (6.5) | 0.17% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en SpayNotification en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.5) | 0.17% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en NotiCenterUtils en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.5) | 0.18% | — | Samsung PAYSamsung PAY KR | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de intención pendiente en MTransferNotificationManager en Samsung Pay versiones anteriores a 5.0.63 para KR y 5.1.47 para Global, permite a atacantes acceder a archivos sin permiso por medio de una intención implícita | |
| Modificada | Media (6.1) | 0.18% | — | Samsung Contacts Provider | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en ContactsDumpActivity of?Contacts Provider versiones anteriores a 12.7.59, permite a atacantes acceder al archivo sin permiso | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Editor Lite | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial |