Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.16% | — | Google Android | 2/12/2024 | 17/6/2026 | En ihevcd_parse_slice_header de ihevcd_parse_slice_header.c existe una posible lectura fuera de límites debido a la falta de verificación de límites. Esto podría llevar a una denegación de servicio sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para su explotación. | |
| Analizada | Crítica (9.8) | 0.26% | — | Google Android | 2/12/2024 | 17/6/2026 | En handle_app_cur_val_response de dtif_rc.cc, existe un posible desbordamiento de búfer de pila debido a una comprobación de límites ausente. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En gattServerSendResponseNative de com_android_bluetooth_gatt.cpp, existe una posible escritura de pila fuera de límites debido a una comprobación de límites faltante. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. La interacción del usuario no es necesaria… | |
| Analizada | Alta (8.8) | 0.20% | — | Google Android | 2/12/2024 | 17/6/2026 | En handle_notification_response de btif_rc.cc, hay una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En rpc_msg_handler y controladores relacionados de drivers/misc/mediatek/eccci/port_rpc.c, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de Sistema necesarios. No se necesita interacción… | |
| Analizada | Alta (7.5) | 0.25% | — | Google Android | 2/12/2024 | 17/6/2026 | En gatts_process_read_by_type_req de gatt_sr.c, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (8.8) | 0.30% | — | Google Android | 2/12/2024 | 17/6/2026 | En l2c_lcc_proc_pdu de l2c_fcr.cc, hay una posible escritura fuera de límites debido a una validación de entrada inadecuada. Esto podría llevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.5) | 0.12% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 2/12/2024 | 17/6/2026 | En el firmware de Bluetooth, existe una posible confirmación de firmware debido al manejo inadecuado de condiciones excepcionales. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.5) | 0.29% | — | Mediatek Software Development KITGoogle Android | 2/12/2024 | 17/6/2026 | En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998291;… | |
| Analizada | Media (6.2) | 0.08% | — | Rdkcentral Rdk-bGoogle AndroidOpenwrt | 2/12/2024 | 17/6/2026 | En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09121847; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En Soundtrigger, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09142526;… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En RIL, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09154589; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID… | |
| Modificada | Alta (7.5) | 0.31% | — | Google Android | 2/12/2024 | 17/6/2026 | En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.5) | 0.31% | — | Google Android | 2/12/2024 | 17/6/2026 | En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.5) | 0.31% | — | Google Android | 2/12/2024 | 17/6/2026 | En telefonía, existe la posibilidad de una lectura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución del sistema. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09046782; ID… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 2/12/2024 | 17/6/2026 | En cmdq, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución del sistema necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09057438; ID de… | |
| Aplazada | Baja (3.1) | 0.21% | — | Fcnt AndroidAI | 29/11/2024 | 17/6/2026 | Varios dispositivos Android FCNT ofrecen funciones de seguridad originales, como el "modo de privacidad", en el que se pueden configurar aplicaciones arbitrarias para que no se muestren, etc. En determinadas condiciones, y cuando un atacante puede operar directamente el dispositivo cuya pantalla está desbloqueada por… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 28/11/2024 | 17/6/2026 | En getIntentForIntentSender de ActivityManagerService.java, existe una posible forma de acceder a metadatos de usuario debido a un intent pendiente. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 28/11/2024 | 17/6/2026 | En installPackageLI de PackageManagerService.java, existe una posible omisión de permisos. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.5) | 0.31% | — | Google Android | 27/11/2024 | 17/6/2026 | En VideoFrameScheduler.cpp de VideoFrameScheduler::PLL::fit, existe una posible denegación de servicio remota debido a una división por 0. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación. | |
| Analizada | Media (6.5) | 0.31% | — | Google Android | 27/11/2024 | 17/6/2026 | En ihevcd_parse_slice_data de ihevcd_parse_slice.c existe una posible lectura fuera de límites del búfer del montón debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la… | |
| Analizada | Media (6.5) | 0.31% | — | Google Android | 27/11/2024 | 17/6/2026 | En ihevcd_allocate_dynamic_bufs de ihevcd_api.c hay un posible agotamiento de recursos debido a desbordamiento de entero. Esto podría llevar a denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. | |
| Analizada | Media (6.5) | 0.27% | — | Google Android | 27/11/2024 | 17/6/2026 | En ih264e_fmt_conv_420p_to_420sp de ih264e_fmt_conv.c hay una posible lectura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación. |