Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.16%—Google Android2/12/202417/6/2026
En ihevcd_parse_slice_header de ihevcd_parse_slice_header.c existe una posible lectura fuera de límites debido a la falta de verificación de límites. Esto podría llevar a una denegación de servicio sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para su explotación.
AnalizadaCrítica (9.8)0.26%—Google Android2/12/202417/6/2026
En handle_app_cur_val_response de dtif_rc.cc, existe un posible desbordamiento de búfer de pila debido a una comprobación de límites ausente. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android2/12/202417/6/2026
En gattServerSendResponseNative de com_android_bluetooth_gatt.cpp, existe una posible escritura de pila fuera de límites debido a una comprobación de límites faltante. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. La interacción del usuario no es necesaria…
AnalizadaAlta (8.8)0.20%—Google Android2/12/202417/6/2026
En handle_notification_response de btif_rc.cc, hay una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.7)0.08%—Google Android2/12/202417/6/2026
En rpc_msg_handler y controladores relacionados de drivers/misc/mediatek/eccci/port_rpc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción…
AnalizadaAlta (7.5)0.25%—Google Android2/12/202417/6/2026
En gatts_process_read_by_type_req de gatt_sr.c, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.30%—Google Android2/12/202417/6/2026
En l2c_lcc_proc_pdu de l2c_fcr.cc, hay una posible escritura fuera de límites debido a una validación de entrada inadecuada. Esto podría llevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.5)0.12%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt2/12/202417/6/2026
En el firmware de Bluetooth, existe una posible confirmación de firmware debido al manejo inadecuado de condiciones excepcionales. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (7.5)0.29%—Mediatek Software Development KITGoogle Android2/12/202417/6/2026
En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998291;…
AnalizadaMedia (6.2)0.08%—Rdkcentral Rdk-bGoogle AndroidOpenwrt2/12/202417/6/2026
En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09121847; ID de…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202417/6/2026
En Soundtrigger, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09142526;…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202417/6/2026
En RIL, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09154589; ID de…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202417/6/2026
En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID…
ModificadaAlta (7.5)0.31%—Google Android2/12/202417/6/2026
En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (7.5)0.31%—Google Android2/12/202417/6/2026
En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (7.5)0.31%—Google Android2/12/202417/6/2026
En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.7)0.08%—Google Android2/12/202417/6/2026
En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución del sistema. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09046782; ID…
AnalizadaMedia (4.4)0.08%—Google Android2/12/202417/6/2026
En cmdq, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución del sistema necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09057438; ID de…
AplazadaBaja (3.1)0.21%—Fcnt AndroidAI29/11/202417/6/2026
Varios dispositivos Android FCNT ofrecen funciones de seguridad originales, como el "modo de privacidad", en el que se pueden configurar aplicaciones arbitrarias para que no se muestren, etc. En determinadas condiciones, y cuando un atacante puede operar directamente el dispositivo cuya pantalla está desbloqueada por…
ModificadaMedia (5.5)0.09%—Google Android28/11/202417/6/2026
En getIntentForIntentSender de ActivityManagerService.java, existe una posible forma de acceder a metadatos de usuario debido a un intent pendiente. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.08%—Google Android28/11/202417/6/2026
En installPackageLI de PackageManagerService.java, existe una posible omisión de permisos. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.5)0.31%—Google Android27/11/202417/6/2026
En VideoFrameScheduler.cpp de VideoFrameScheduler::PLL::fit, existe una posible denegación de servicio remota debido a una división por 0. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaMedia (6.5)0.31%—Google Android27/11/202417/6/2026
En ihevcd_parse_slice_data de ihevcd_parse_slice.c existe una posible lectura fuera de límites del búfer del montón debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la…
AnalizadaMedia (6.5)0.31%—Google Android27/11/202417/6/2026
En ihevcd_allocate_dynamic_bufs de ihevcd_api.c hay un posible agotamiento de recursos debido a desbordamiento de entero. Esto podría llevar a denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaMedia (6.5)0.27%—Google Android27/11/202417/6/2026
En ih264e_fmt_conv_420p_to_420sp de ih264e_fmt_conv.c hay una posible lectura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.