Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 19/11/2024 | 17/6/2026 | En IMSA_Recv_Thread y VT_IMCB_Thread de ImsaClient.cpp y VideoTelephony.c, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.5) | 0.21% | — | Google Android | 19/11/2024 | 17/6/2026 | En el componente LG LAF, existe un comando especial que permitía la modificación de ciertas particiones. Esto podría llevar a la elusión del arranque seguro. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.5) | 0.29% | — | Google Android | 19/11/2024 | 17/6/2026 | En SMF_ParseMetaEvent de eas_smf.c, existe un posible desbordamiento de entero. Esto podría conducir a una denegación de servicio remota debido al agotamiento de recursos sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para su explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 19/11/2024 | 17/6/2026 | En BnAudioPolicyService::onTransact de AudioPolicyService.cpp, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para su explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 19/11/2024 | 17/6/2026 | En BnAudioPolicyService::onTransact de AudioPolicyService.cpp, existe una posible revelación de información debido a datos no inicializados. Esto podría llevar a una revelación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para su explotación. | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 19/11/2024 | 17/6/2026 | En varias funciones de DescramblerImpl.cpp, existe un posible uso después de liberar debido a un bloqueo incorrecto. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.40% | — | Google Android | 19/11/2024 | 17/6/2026 | En impeg2d_mc_fullx_fully de impeg2d_mc.c existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a la ejecución de código arbitrario remota sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación. | |
| Analizada | Media (5.5) | 0.15% | — | Google Android | 19/11/2024 | 17/6/2026 | En ResStringPool::setTo de ResourceTypes.cpp, es posible que un atacante controle el valor de mStringPoolSize para que esté fuera de los límites, provocando una revelación de información. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 19/11/2024 | 17/6/2026 | En writeTypedArrayList y readTypedArrayList de Parcel.java, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría llevar a una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 19/11/2024 | 17/6/2026 | En restorePermissionState de PermissionManagerServiceImpl.java, existe una forma posible de que una aplicación conserve los permisos que deberían revocarse debido a que se borraron indicadores de permisos incorrectos durante una actualización. Esto podría provocar una escalada local de privilegios con privilegios de… | |
| Analizada | Alta (7.8) | 0.12% | 💥 PoC | Google Android | 19/11/2024 | 17/6/2026 | En ResStringPool::setTo de ResourceTypes.cpp, existe una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 19/11/2024 | 17/6/2026 | En writeToParcel y createFromParcel de DcParamObject.java, existe una omisión de permisos debido a una discrepancia en el tamaño de escritura. Esto podría generar una elevación de privilegios donde el usuario puede iniciar una actividad con privilegios del sistema, sin necesidad de privilegios de ejecución… | |
| Analizada | Media (5.5) | 0.81% | ⚠ Explotación activa | Google AndroidDebian LinuxSiemens Simatic S7-1500 TM MFP FirmwareSiemens Sinec OS+1 | 19/11/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: núcleo: inicializar en cero el búfer de informes Dado que el búfer de informes es utilizado por todo tipo de controladores de diversas formas, vamos a inicializarlo en cero durante la asignación para asegurarnos de que nunca pueda usarse para… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 15/11/2024 | 17/6/2026 | En setAllowOnlyVpnForUids de NetworkManagementService.java, existe una posible omisión de la configuración de seguridad debido a la falta de una verificación de permisos. Esto podría provocar una escalada local de privilegios que permita a los usuarios acceder a redes que no sean VPN, cuando se supone que deben estar… | |
| Analizada | Media (6.5) | 0.23% | — | Google Android | 15/11/2024 | 17/6/2026 | En ElementaryStreamQueue::dequeueAccessUnitMPEG4Video de ESQueue.cpp, existe un posible bucle infinito que conduce al agotamiento de los recursos debido a una comprobación incorrecta de los límites. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. Se… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 15/11/2024 | 17/6/2026 | En createFromParcel de MediaCas.java, existe una posible discrepancia entre la lectura y la escritura de paquetes debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de… | |
| Analizada | Media (6.7) | 0.07% | — | Google Android | 15/11/2024 | 17/6/2026 | En la función read() de ProcessStats.java, existe un posible problema de serialización de lectura/escritura que conduce a una omisión de permisos. Esto podría provocar una escalada local de privilegios donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de privilegios de… | |
| Analizada | Alta (7.8) | 0.07% | — | Google Android | 15/11/2024 | 17/6/2026 | En createFromParcel de ViewPager.java, existe un posible problema de serialización de lectura/escritura que conduce a una omisión de permisos. Esto podría conducir a una escalada local de privilegios donde una aplicación puede iniciar una actividad con privilegios del sistema sin necesidad de privilegios de ejecución… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 15/11/2024 | 17/6/2026 | En readEncryptedData de ConscryptEngine.java, existe una posible fuga de texto plano debido a un cifrado utilizado incorrectamente. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 14/11/2024 | 17/6/2026 | En el servicio de autocompletar, el nombre del paquete que proporciona el proceso de la aplicación se considera de confianza de forma inapropiada. Esto podría provocar la divulgación de información sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.3) | 0.71% | ⚠ Explotación activa | Google Android | 13/11/2024 | 17/6/2026 | En shouldHideDocument de ExternalStorageProvider.java, existe una posible omisión de un filtro de ruta de archivo diseñado para evitar el acceso a directorios confidenciales debido a una normalización incorrecta de Unicode. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución… | |
| Analizada | Crítica (9.8) | 0.71% | — | Google Android | 13/11/2024 | 17/6/2026 | En filterMask de SkEmbossMaskFilter.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Modificada | Media (5) | 0.16% | — | Google Android | 13/11/2024 | 17/6/2026 | En varias ubicaciones, es posible que varios usuarios lean una imagen debido a que no se ha verificado el permiso. Esto podría provocar la divulgación de información local y requerir privilegios de ejecución del usuario. Para la explotación, se necesita la interacción del usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 13/11/2024 | 17/6/2026 | En updateInternal de MediaProvider.java, existe un posible acceso a los archivos de otra aplicación debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.18% | — | Google Android | 13/11/2024 | 17/6/2026 | En varias funciones de AppInfoBase.java, existe una forma posible de manipular la configuración de permisos de la aplicación que pertenece a otro usuario en el dispositivo debido a una verificación de permisos faltante. Esto podría provocar una escalada local de privilegios entre los límites de usuario sin necesidad… |