Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 6/11/2024 | 17/6/2026 | La escritura fuera de los límites en libsapeextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes locales provoquen daños en la memoria. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 6/11/2024 | 17/6/2026 | La exposición de información confidencial en la interfaz de usuario del sistema antes de la versión 1 de SMR de noviembre de 2024 permite a los atacantes locales hacer que las aplicaciones maliciosas parezcan legítimas. | |
| Analizada | Alta (7.3) | 0.15% | — | Samsung Android | 6/11/2024 | 17/6/2026 | La escritura fuera de los límites en el análisis del archivo de subtítulos en libsubextractor.so anterior a la versión 1 de SMR de noviembre de 2024 permite que los atacantes locales provoquen daños en la memoria. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (4.6) | 0.20% | — | Samsung Android | 6/11/2024 | 17/6/2026 | El control de acceso inadecuado en el modo Dex anterior a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan temporalmente a la pantalla desbloqueada. | |
| Analizada | Media (4.6) | 0.21% | — | Samsung Android | 6/11/2024 | 17/6/2026 | El control de acceso inadecuado en Contactos anteriores a la versión 1 de SMR de noviembre de 2024 permite que atacantes físicos accedan a datos de múltiples perfiles de usuario. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 6/11/2024 | 17/6/2026 | La validación de entrada incorrecta en IpcProtocol en módems anteriores a SMR Nov-2024 Release 1 permite que atacantes locales provoquen denegación de servicio. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En vdec, existe la posibilidad de una lectura fuera de los límites debido a un diseño de estructura inadecuado. Esto podría provocar la divulgación de información local con privilegios de ejecución del sistema necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09008925; ID de… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En vdec, existe una posible lectura fuera de los límites debido a un diseño de estructura inadecuado. Esto podría provocar la divulgación de información local con privilegios de ejecución del sistema necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09008925; ID de problema:… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En vdec, existe la posibilidad de una lectura fuera de los límites debido a un diseño de estructura inadecuado. Esto podría provocar la divulgación de información local con privilegios de ejecución del sistema necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09008925; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En KeyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS08956986;… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En KeyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS08956986;… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En mms, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09062301; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En mms, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09062392; ID de… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En vdec, existe una posible lectura fuera de los límites debido a un diseño de estructura inadecuado. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09008925; ID de problema:… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09036695; ID de… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09037038; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09036814; ID de… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ISP, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: ALPS09071481; ID de problema:… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS09065033; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09065887; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En ccu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09065928; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En atci, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09082988; ID de… | |
| Analizada | Media (6.2) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 4/11/2024 | 17/6/2026 | En da, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09124360; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/11/2024 | 17/6/2026 | En m4u, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS08960505; ID de… | |
| Analizada | Alta (8.4) | 0.09% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 4/11/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. ID de parche: ALPS09073261; ID de problema:… |