Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

23.737 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8)0.17%—Google Android8/9/202625/9/2026
En checkUiccListenConfigNeeded de RoutingManager.cpp, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202625/9/2026
En AppendCommentLine de AnnotationProcessor.cpp, existe un posible riesgo para la cadena de suministro debido a una validación de entrada incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.5)0.33%—Google Android8/9/202624/9/2026
En parsePartHeaders de varios archivos, existe una posible denegación de servicio persistente debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En parseParts de PduParser.java, existe una posible lectura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En varias ubicaciones, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.39%—Google Android8/9/202624/9/2026
En varias ubicaciones, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En tt_face_colr_blend_layer de ttcolr.c, existe una posible ejecución remota de código debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En varias funciones, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.5)0.13%—Google Android8/9/202624/9/2026
En get_eht_operation_channel_width de ieee802_11_common.c, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaAlta (7.8)0.09%—Google Android8/9/202623/9/2026
En maybeRemoveInvalidInstallerPackageName de InstallRepository.kt, existe una posible actualización no autorizada de aplicaciones debido a una omisión de permisos. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202623/9/2026
En rw_mfc_handle_read_op de rw_mfc.cc, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.38%—Google Android8/9/202623/9/2026
En rw_mfc_handle_read_op de rw_mfc.cc, existe un posible problema de seguridad de memoria debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%💥 PoCGoogle Android8/9/202623/9/2026
En serviceClassExists de InCallController.java, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.37%—Google Android8/9/202623/9/2026
En varias funciones de rw_t3t.cc, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202623/9/2026
En read_boot_region de fsck.c, existe una posible lectura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.3)0.09%—Google Android8/9/202624/9/2026
En getManageSpaceActivityIntent de StorageManagerService.java, existe una posible cadena LaunchAnyWhere debido a un PendingIntent inseguro. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaMedia (4.3)0.31%—Google Android8/9/202624/9/2026
En convertCleanApertureToRect de HeifCleanAperture.cpp, existe una posible forma de provocar una denegación de servicio temporal debido a un desbordamiento de enteros. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaBaja (3.3)0.09%—Google Android8/9/202624/9/2026
En varias ubicaciones, existe un posible saneamiento de datos inadecuado debido a un error lógico en el código. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.09%—Google Android8/9/202624/9/2026
En openFile de AppFuseBridge.java, existe una posible divulgación de información debido a la falta de una comprobación de permisos. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En onAttach de BiometricsSettingsBase.java, existe una posible omisión de autenticación debido a un delegado confundido (confused deputy). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaBaja (3.3)0.08%—Google Android8/9/202624/9/2026
En screenArgsForPermissionCheckIfAny de varias ubicaciones existe un posible riesgo de acceso no autorizado debido a un delegado confundido (confused deputy). Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.10%—Google Android8/9/202624/9/2026
En a2dp_vendor_opus_decoder_decode_packet de a2dp_vendor_opus_decoder.cc, existe una posible escritura fuera de límites debido a un desbordamiento de búfer de montículo (heap). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…
AnalizadaBaja (3.3)0.07%—Google Android8/9/202623/9/2026
En updateInternal de MediaProvider.java, existe una posible exposición del contenido de archivos debido a una condición de carrera. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android8/9/202623/9/2026
En LimitRealloc de malloc_limit.cpp, existe un posible uso después de liberar (use-after-free) debido a un error lógico en el código. Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.34%—Google Android8/9/202623/9/2026
En varias funciones de LocalImageResolver.java, existe una posible denegación de servicio persistente remota debido a una omisión de la comprobación de representación de imágenes DNG. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. No se necesita…