Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.37% | — | Google Android | 25/10/2024 | 17/6/2026 | Existe la posibilidad de una desreferencia de puntero nulo (falla del módem) debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Analizada | Alta (7.5) | 0.25% | — | Google Android | 25/10/2024 | 17/6/2026 | Android anterior al 2024-10-05 en los dispositivos Google Pixel permite la divulgación de información en el componente del módem, A-299774545. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | Existe la posibilidad de que se omita localmente la interacción del usuario debido a un valor predeterminado inseguro. Esto podría provocar la divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.4) | 0.08% | — | Google Android | 25/10/2024 | 17/6/2026 | En lwis_device_event_states_clear_locked de lwis_event.c, existe una posible escalada de privilegios debido a una doble liberación. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. | |
| Modificada | Media (6.1) | 0.17% | — | Androidbubbles Endless Posts Navigation | 20/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Endless Posts Navigation de Fahad Mahmood permite XSS almacenado. Este problema afecta a Endless Posts Navigation: desde n/a hasta 2.2.7. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 9/10/2024 | 17/6/2026 | En el servicio DRM, es posible que se produzca un bloqueo del sistema debido a la desreferencia de un puntero nulo. Esto podría provocar una denegación local del servicio con privilegios de ejecución de System necesarios. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 9/10/2024 | 17/6/2026 | En el servicio DRM, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una denegación local del servicio, con privilegios de ejecución de System necesarios. | |
| Analizada | Media (6.7) | 0.25% | — | Google Android | 9/10/2024 | 17/6/2026 | En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System. | |
| Analizada | Media (6.7) | 0.25% | — | Google Android | 9/10/2024 | 17/6/2026 | En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System. | |
| Analizada | Media (6.7) | 0.25% | — | Google Android | 9/10/2024 | 17/6/2026 | En el servicio linkturbonative, es posible que se produzca una inyección de comandos debido a una validación de entrada incorrecta. Esto podría provocar una escalada local de privilegios, con la necesidad de permisos de ejecución de System. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el análisis del formato h.263+ en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.263 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.265 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el análisis del formato h.264 en un modo específico en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.60% | — | Samsung Android | 8/10/2024 | 17/6/2026 | La escritura fuera de los límites en el formato h.264 de análisis en librtppayload.so anterior a la versión 1 de SMR Oct-2024 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Baja (2.4) | 0.10% | — | Google Android | 8/10/2024 | 17/6/2026 | Una verificación incorrecta de las condiciones de excepción en Knox Guard antes de la versión 1 de SMR de octubre de 2024 permite que atacantes físicos eludan Knox Guard en un entorno multiusuario. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 8/10/2024 | 17/6/2026 | El desbordamiento de enteros en libSEF.quram.so anterior a SMR Oct-2024 Release 1 permite a atacantes locales escribir en la memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 8/10/2024 | 17/6/2026 | El control de acceso inadecuado en ActivityManager anterior a SMR Oct-2024 Release 1 en algunos Android 12 y 13 y SMR Sep-2024 Release 1 en algunos Android 14 permite que atacantes locales ejecuten comportamientos privilegiados. | |
| Analizada | Crítica (9.8) | 0.33% | — | Mediatek Software Development KITGoogle Android | 7/10/2024 | 17/6/2026 | En el firmware de WLAN, existe la posibilidad de una escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Modificada | Media (4.9) | 0.30% | — | Google Android | 7/10/2024 | 17/6/2026 | En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998892; ID… | |
| Analizada | Crítica (9.8) | 0.32% | — | Mediatek Software Development KITGoogle Android | 7/10/2024 | 17/6/2026 | En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998901; ID… | |
| Analizada | Crítica (9.8) | 0.33% | — | Mediatek IOT YoctoMediatek Software Development KITGoogle Android | 7/10/2024 | 17/6/2026 | En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998449; ID… | |
| Analizada | Media (6.7) | 0.08% | — | Linuxfoundation YoctoGoogle Android | 7/10/2024 | 17/6/2026 | En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID… | |
| Analizada | Media (6.7) | 0.08% | — | Linuxfoundation YoctoGoogle Android | 7/10/2024 | 17/6/2026 | En el estado de encendido, es posible que se produzca una escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID… | |
| Modificada | Media (4.4) | 0.10% | — | Google Android | 7/10/2024 | 17/6/2026 | En vdec, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS09028313; ID de problema:… |