Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
9126 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.4) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En m3326_gps_write y m3326_gps_read de gps.s, existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a una revelación de información local con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 5/12/2024 | 17/6/2026 | En emmc_rpmb_ioctl de emmc_rpmb.c, hay una revelación de información debido a una falta de verificación de límites. Esto podría llevar a la revelación de información de datos del kernel. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En oemCallback de ril.cpp, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En el gestor MTK_FLP_MSG_HAL_DIAG_REPORT_DATA_NTF de flp2hal_interface.c, existe un posible desbordamiento de búfer de pila debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios en un proceso privilegiado con privilegios de ejecución de Sistema necesarios. No se necesita… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 5/12/2024 | 17/6/2026 | En múltiples funciones de gl_proc.c, hay una sobrescritura de búfer debido a una falta de verificación de límites. Esto podría llevar a una escalada de privilegios en el kernel. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | — | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En el controlador /proc/driver/wmt_dbg, hay varias posibles escrituras fuera de límites. Estas podrían conducir a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En fm_set_stat del controlador de radio FM de Mediatek, existe una posible escritura OOB debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se requiere interacción del usuario para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/12/2024 | 17/6/2026 | En WMT_unlocked_ioctl del controlador de dispositivo MTK WMT, existe una posible escritura fuera de límites (OOB) debido a una comprobación de límites faltante. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/12/2024 | 17/6/2026 | En rpc_msg_handler y controladores relacionados de drivers/misc/mediatek/eccci/port_rpc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/12/2024 | 17/6/2026 | En mtk_cfg80211_vendor_packet_keep_alive_start y mtk_cfg80211_vendor_set_config de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_vendor.c, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada de privilegios local requiriendo… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/12/2024 | 17/6/2026 | En mtk_p2p_wext_set_key de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_p2p.c, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/12/2024 | 17/6/2026 | En procfile_write de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_proc.c, existe una posible escritura fuera de límites debido a una comprobación de límites ausente. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/12/2024 | 17/6/2026 | En get_binary de vendor/mediatek/proprietary/hardware/connectivity/gps/gps_hal/src/data_coder.c, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de System necesarios. La interacción del… | |
| Analizada | Crítica (9.8) | 0.95% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La escritura fuera de los límites en libsaped.so anterior a SMR Dec-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Baja (2.4) | 0.23% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La omisión de autenticación mediante una ruta alternativa en el Dex Mode antes de la versión 1 de SMR de diciembre de 2024 permite a los atacantes físicos acceder temporalmente a la lista de aplicaciones recientes. | |
| Analizada | Alta (7.8) | 0.24% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La verificación incorrecta de la firma criptográfica en SmartSwitch antes de la versión 1 de SMR de diciembre de 2024 permite que los atacantes locales instalen aplicaciones maliciosas. | |
| Analizada | Media (4.6) | 0.23% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La travesía de ruta en ThemeCenter antes de SMR Dec-2024 Release 1 permite a atacantes físicos copiar archivos apk en una ruta arbitraria con el privilegio de ThemeCenter. | |
| Analizada | Alta (7.8) | 0.17% | — | Samsung Android | 3/12/2024 | 17/6/2026 | La escritura fuera de los límites en libswmfextractor.so anterior a SMR Dec-2024 Release 1 permite que atacantes locales ejecuten código arbitrario. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 3/12/2024 | 17/6/2026 | En process_service_search_attr_rsp de sdp_discovery.cc, hay una posible lectura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 3/12/2024 | 17/6/2026 | En sdp_copy_raw_data de sdp_discovery.cc, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En gatt_process_error_rsp de gatt_cl.cc, hay una posible lectura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En OSUInfo de OSUInfo.java, existe una posible escalada de privilegios debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Crítica (9.8) | 0.40% | — | Google Android | 2/12/2024 | 17/6/2026 | En prop2cfg de btif_storage.cc, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.5) | 0.22% | — | Google Android | 2/12/2024 | 17/6/2026 | En buildImageItemsIfPossible de ItemTable.cpp hay una posible lectura fuera de límites debido a datos no inicializados. Esto podría llevar a la revelación de información sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. |