Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.21%💥 PoCGoogle Android20/11/202417/6/2026
En la consulta de DownloadManager.java, existe una posible lectura/escritura de archivos arbitrarios debido a una omisión de permisos. Esto podría llevar a la revelación de información local y a la reescritura de archivos sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
AnalizadaAlta (7.3)0.15%—Google Androidx.car.app20/11/202417/6/2026
Existe una vulnerabilidad de ejecución de código en Car App Android Jetpack Library. En CarAppService se utiliza una lógica de desrialización que permite construir clases Java arbitrarias. En combinación con otros dispositivos, esto puede provocar la ejecución de código arbitrario. Un atacante debe tener una…
AnalizadaCrítica (9.8)0.32%—Google Android20/11/202417/6/2026
En la función getHost() de UriTest.java, existe la posibilidad de una determinación incorrecta del origen web. Esto podría llevar a decisiones de seguridad incorrectas sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaAlta (8.8)0.31%—Google Android19/11/202417/6/2026
En la función xmlSnprintfElementContent de valid.c, existe una posible escritura fuera de límites. Esto podría conducir a una escalada remota de privilegios en una aplicación sin privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.5)0.30%—Google Android19/11/202417/6/2026
En sdpu_extract_attr_seq de sdp_utils.cc, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para su explotación.
AnalizadaMedia (6.5)0.18%—Google Android19/11/202417/6/2026
En la función parse de M3UParser.cpp existe un posible agotamiento de recursos debido a una validación de entrada inadecuada. Esto podría llevar a una denegación de servicio sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaAlta (8.8)0.26%—Google Android19/11/202417/6/2026
En ArrayConcatVisitor de builtins-array.cc, existe una posible confusión de tipos debido a una validación de entrada inadecuada. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaAlta (7.8)0.08%—Google Android19/11/202417/6/2026
En createPhonebookDialogView y createMapDialogView de BluetoothPermissionActivity.java, existe una posible elusión de permisos. Esto podría conducir a una escalada local de privilegios debido a la ocultación y elusión de la capacidad del usuario para deshabilitar el acceso a los contactos, sin necesidad de privilegios…
AnalizadaAlta (7.8)0.08%—Google Android19/11/202417/6/2026
En startDevice de AAudioServiceStreamBase.cpp existe una posible escritura fuera de límites debido a un uso después de liberar. Esto podría llevar a la ejecución de código arbitrario local sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.…
AnalizadaAlta (7.8)0.08%—Google Android19/11/202417/6/2026
En CryptoPlugin::decrypt de CryptoPlugin.cpp, hay una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En writeInplace de Parcel.cpp, existe una posible fuga de información entre procesos, usando Binder, debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En BnCameraService::onTransact de CameraService.cpp, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para su explotación.
AnalizadaAlta (7.5)0.28%—Google Android19/11/202417/6/2026
En l2cble_process_sig_cmd de l2c_ble.cc, hay una posible lectura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a la revelación remota de información sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android19/11/202417/6/2026
En f_hidg_read y hidg_disable de f_hid.c, existe un posible uso después de liberación debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
ModificadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En removeUnsynchronization de ID3.cpp existe un posible agotamiento de recursos debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaAlta (8.8)0.57%💥 PoCGoogle Android19/11/202417/6/2026
En la función de descifrado de ClearKeyCasPlugin.cpp, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría conducir a la ejecución remota de código arbitrario sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su…
AnalizadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En analyzeAxes de FontUtils.cpp, hay una posible lectura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (8.8)0.26%—Google Android19/11/202417/6/2026
En smp_data_received de smp_l2c.cc, existe una posible lectura fuera de límites seguida de ejecución de código debido a una comprobación de límites faltante. Esto podría llevar a ejecución remota de código sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En HWCSession::SetColorModeById de hwc_session.cpp, existe una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En cmd_flash_mmc_sparse_img de dl_commands.c, existe una posible escritura fuera de límites debido a la falta de una verificación de límites. Esto podría conducir a una escalada local de privilegios en el bootloader sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la…
AnalizadaMedia (6.4)0.09%—Google Android19/11/202417/6/2026
En el Mediatek Preloader, hay lecturas y escrituras fuera de límites debido a una interfaz expuesta que permite el mapeo de memoria periférica arbitraria con listas negras/blancas insuficientes. Esto podría llevar a una escalada local de privilegios, dado el acceso físico al dispositivo sin privilegios de ejecución…
AnalizadaAlta (7.3)0.09%—Google Android19/11/202417/6/2026
En download.c existe un modo especial que permite al usuario descargar datos en memoria y que causa posibles corrupciones de memoria debido a una falta de comprobación de límites. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del…
AnalizadaAlta (7.3)0.08%—Google Android19/11/202417/6/2026
En el bootloader hay un comando fastboot que permite argumentos de línea de comandos del kernel especificados por el usuario. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En mtkscoaudio debugfs existe una posible escritura arbitraria en la memoria del kernel debido a la falta de una comprobación de límites y a políticas de SELinux debilitadas. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. No se necesita interacción del…
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En FT_ACDK_CCT_V2_OP_ISP_SET_TUNING_PARAS de Meta_CCAP_Para.cpp, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…