Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

9126 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.4)0.08%—Google Android5/12/202417/6/2026
En m3326_gps_write y m3326_gps_read de gps.s, existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a una revelación de información local con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android5/12/202417/6/2026
En emmc_rpmb_ioctl de emmc_rpmb.c, hay una revelación de información debido a una falta de verificación de límites. Esto podría llevar a la revelación de información de datos del kernel.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En oemCallback de ril.cpp, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En el gestor MTK_FLP_MSG_HAL_DIAG_REPORT_DATA_NTF de flp2hal_interface.c, existe un posible desbordamiento de búfer de pila debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios en un proceso privilegiado con privilegios de ejecución de Sistema necesarios. No se necesita…
AnalizadaAlta (7.8)0.10%—Google Android5/12/202417/6/2026
En múltiples funciones de gl_proc.c, hay una sobrescritura de búfer debido a una falta de verificación de límites. Esto podría llevar a una escalada de privilegios en el kernel.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
—
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En el controlador /proc/driver/wmt_dbg, hay varias posibles escrituras fuera de límites. Estas podrían conducir a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En fm_set_stat del controlador de radio FM de Mediatek, existe una posible escritura OOB debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se requiere interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android5/12/202417/6/2026
En WMT_unlocked_ioctl del controlador de dispositivo MTK WMT, existe una posible escritura fuera de límites (OOB) debido a una comprobación de límites faltante. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción del usuario para la…
AnalizadaMedia (6.7)0.08%—Google Android4/12/202417/6/2026
En rpc_msg_handler y controladores relacionados de drivers/misc/mediatek/eccci/port_rpc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción…
AnalizadaMedia (6.7)0.08%—Google Android4/12/202417/6/2026
En mtk_cfg80211_vendor_packet_keep_alive_start y mtk_cfg80211_vendor_set_config de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_vendor.c, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada de privilegios local requiriendo…
AnalizadaMedia (6.7)0.08%—Google Android4/12/202417/6/2026
En mtk_p2p_wext_set_key de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_p2p.c, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de Sistema necesarios. No se necesita interacción…
AnalizadaMedia (6.7)0.08%—Google Android4/12/202417/6/2026
En procfile_write de drivers/misc/mediatek/connectivity/wlan/gen2/os/linux/gl_proc.c, existe una posible escritura fuera de límites debido a una comprobación de límites ausente. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. La interacción del usuario no es…
AnalizadaMedia (6.7)0.08%—Google Android4/12/202417/6/2026
En get_binary de vendor/mediatek/proprietary/hardware/connectivity/gps/gps_hal/src/data_coder.c, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de System necesarios. La interacción del…
AnalizadaCrítica (9.8)0.95%—Samsung Android3/12/202417/6/2026
La escritura fuera de los límites en libsaped.so anterior a SMR Dec-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario.
AnalizadaBaja (2.4)0.23%—Samsung Android3/12/202417/6/2026
La omisión de autenticación mediante una ruta alternativa en el Dex Mode antes de la versión 1 de SMR de diciembre de 2024 permite a los atacantes físicos acceder temporalmente a la lista de aplicaciones recientes.
AnalizadaAlta (7.8)0.24%—Samsung Android3/12/202417/6/2026
La verificación incorrecta de la firma criptográfica en SmartSwitch antes de la versión 1 de SMR de diciembre de 2024 permite que los atacantes locales instalen aplicaciones maliciosas.
AnalizadaMedia (4.6)0.23%—Samsung Android3/12/202417/6/2026
La travesía de ruta en ThemeCenter antes de SMR Dec-2024 Release 1 permite a atacantes físicos copiar archivos apk en una ruta arbitraria con el privilegio de ThemeCenter.
AnalizadaAlta (7.8)0.17%—Samsung Android3/12/202417/6/2026
La escritura fuera de los límites en libswmfextractor.so anterior a SMR Dec-2024 Release 1 permite que atacantes locales ejecuten código arbitrario.
AnalizadaMedia (5.5)0.08%—Google Android3/12/202417/6/2026
En process_service_search_attr_rsp de sdp_discovery.cc, hay una posible lectura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android3/12/202417/6/2026
En sdp_copy_raw_data de sdp_discovery.cc, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaMedia (5.5)0.08%—Google Android2/12/202417/6/2026
En gatt_process_error_rsp de gatt_cl.cc, hay una posible lectura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android2/12/202417/6/2026
En OSUInfo de OSUInfo.java, existe una posible escalada de privilegios debido a una validación de entrada incorrecta. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaCrítica (9.8)0.40%—Google Android2/12/202417/6/2026
En prop2cfg de btif_storage.cc, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.5)0.22%—Google Android2/12/202417/6/2026
En buildImageItemsIfPossible de ItemTable.cpp hay una posible lectura fuera de límites debido a datos no inicializados. Esto podría llevar a la revelación de información sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.