Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En IMSA_Recv_Thread y VT_IMCB_Thread de ImsaClient.cpp y VideoTelephony.c, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.5)0.21%—Google Android19/11/202417/6/2026
En el componente LG LAF, existe un comando especial que permitía la modificación de ciertas particiones. Esto podría llevar a la elusión del arranque seguro. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.5)0.29%—Google Android19/11/202417/6/2026
En SMF_ParseMetaEvent de eas_smf.c, existe un posible desbordamiento de entero. Esto podría conducir a una denegación de servicio remota debido al agotamiento de recursos sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación.
AnalizadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En BnAudioPolicyService::onTransact de AudioPolicyService.cpp, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para su explotación.
AnalizadaMedia (5.5)0.08%—Google Android19/11/202417/6/2026
En BnAudioPolicyService::onTransact de AudioPolicyService.cpp, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para su explotación.
AnalizadaAlta (7.8)0.07%—Google Android19/11/202417/6/2026
En varias funciones de DescramblerImpl.cpp, existe un posible uso después de liberar debido a un bloqueo incorrecto. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.40%—Google Android19/11/202417/6/2026
En impeg2d_mc_fullx_fully de impeg2d_mc.c existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a la ejecución de código arbitrario remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.15%—Google Android19/11/202417/6/2026
En ResStringPool::setTo de ResourceTypes.cpp, es posible que un atacante controle el valor de mStringPoolSize para que esté fuera de los límites, provocando una revelación de información.
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En writeTypedArrayList y readTypedArrayList de Parcel.java, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android19/11/202417/6/2026
En restorePermissionState de PermissionManagerServiceImpl.java, existe una forma posible de que una aplicación conserve los permisos que deberían revocarse debido a que se borraron indicadores de permisos incorrectos durante una actualización. Esto podría provocar una escalada local de privilegios con privilegios de…
AnalizadaAlta (7.8)0.12%💥 PoCGoogle Android19/11/202417/6/2026
En ResStringPool::setTo de ResourceTypes.cpp, existe una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android19/11/202417/6/2026
En writeToParcel y createFromParcel de DcParamObject.java, existe una omisión de permisos debido a una discrepancia en el tamaño de escritura. Esto podría generar una elevación de privilegios donde el usuario puede iniciar una actividad con privilegios del sistema, sin necesidad de privilegios de ejecución…
AnalizadaMedia (5.5)0.81%⚠ Explotación activaGoogle AndroidDebian LinuxSiemens Simatic S7-1500 TM MFP FirmwareSiemens Sinec OS+119/11/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: núcleo: inicializar en cero el búfer de informes Dado que el búfer de informes es utilizado por todo tipo de controladores de diversas formas, vamos a inicializarlo en cero durante la asignación para asegurarnos de que nunca pueda usarse para…
AnalizadaAlta (7.8)0.07%—Google Android15/11/202417/6/2026
En setAllowOnlyVpnForUids de NetworkManagementService.java, existe una posible omisión de la configuración de seguridad debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios que permita a los usuarios acceder a redes que no sean VPN, cuando se supone que deben estar…
AnalizadaMedia (6.5)0.23%—Google Android15/11/202417/6/2026
En ElementaryStreamQueue::dequeueAccessUnitMPEG4Video de ESQueue.cpp, existe un posible bucle infinito que conduce al agotamiento de los recursos debido a una comprobación incorrecta de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se…
AnalizadaAlta (7.8)0.07%—Google Android15/11/202417/6/2026
En createFromParcel de MediaCas.java, existe una posible discrepancia entre la lectura y la escritura de paquetes debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de…
AnalizadaMedia (6.7)0.07%—Google Android15/11/202417/6/2026
En la función read() de ProcessStats.java, existe un posible problema de serialización de lectura/escritura que conduce a una omisión de permisos. Esto podría provocar una escalada local de privilegios donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de privilegios de…
AnalizadaAlta (7.8)0.07%—Google Android15/11/202417/6/2026
En createFromParcel de ViewPager.java, existe un posible problema de serialización de lectura/escritura que conduce a una omisión de permisos. Esto podría conducir a una escalada local de privilegios donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de privilegios de ejecución…
AnalizadaMedia (5.5)0.08%—Google Android15/11/202417/6/2026
En readEncryptedData de ConscryptEngine.java, existe una posible fuga de texto plano debido a un cifrado utilizado incorrectamente. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
ModificadaMedia (5.5)0.08%—Google Android14/11/202417/6/2026
En el servicio de autocompletar, el nombre del paquete que proporciona el proceso de la aplicación se considera de confianza de forma inapropiada. Esto podría provocar la divulgación de información sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.3)0.71%⚠ Explotación activaGoogle Android13/11/202417/6/2026
En shouldHideDocument de ExternalStorageProvider.java, existe una posible omisión de un filtro de ruta de archivo diseñado para evitar el acceso a directorios confidenciales debido a una normalización incorrecta de Unicode. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución…
AnalizadaCrítica (9.8)0.71%—Google Android13/11/202417/6/2026
En filterMask de SkEmbossMaskFilter.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.
ModificadaMedia (5)0.16%—Google Android13/11/202417/6/2026
En varias ubicaciones, es posible que varios usuarios lean una imagen debido a que no se ha verificado el permiso. Esto podría provocar la divulgación de información local y requerir privilegios de ejecución del usuario. Para la explotación, se necesita la interacción del usuario.
AnalizadaAlta (7.8)0.10%—Google Android13/11/202417/6/2026
En updateInternal de MediaProvider.java, existe un posible acceso a los archivos de otra aplicación debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.18%—Google Android13/11/202417/6/2026
En varias funciones de AppInfoBase.java, existe una forma posible de manipular la configuración de permisos de la aplicación que pertenece a otro usuario en el dispositivo debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios entre los límites de usuario sin necesidad…