Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.14%—Samsung Android4/9/202417/6/2026
El control de acceso inadecuado en WindowManagerService antes de SMR Sep-2024 Release 1 en Android 12, y SMR Jun-2024 Release 1 en Android 13 y Android 14 permite a atacantes locales eludir las restricciones al inicio de servicios desde segundo plano.
AnalizadaAlta (7.5)0.31%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle Android2/9/202417/6/2026
En WLAN, existe una posible denegación de servicio debido a un manejo incorrecto de errores. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08861558; ID de problema: MSV-1526.
ModificadaMedia (4.4)0.10%—Google Android2/9/202417/6/2026
En keyinstall, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932099; ID de…
AnalizadaMedia (6.7)0.08%—Google Android2/9/202417/6/2026
En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932916; ID de…
AnalizadaMedia (6.7)0.08%—Google Android2/9/202417/6/2026
En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932916; ID de…
ModificadaMedia (4.4)0.10%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt2/9/202417/6/2026
En estado de encendido, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche:…
ModificadaMedia (4.4)0.10%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt2/9/202417/6/2026
En estado de encendido, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche:…
AplazadaAlta (7.4)0.16%—TiktokAIGoogle AndroidAI24/8/202417/6/2026
La aplicación TikTok (también conocida como com.zhiliaoapp.musically) anterior a 34.5.5 para Android permite la toma de control de las interfaces JavaScript de Lynxview a través del cruce de enlaces profundos (en el WebView expuesto de la aplicación). (En Android 12 y versiones posteriores, esto solo es aprovechable…
AnalizadaAlta (7.8)0.08%—Google Android19/8/202417/6/2026
En sendDeviceState_1_6 de RadioExt.cpp, existe un posible use after free debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android15/8/202417/6/2026
En setTransactionState de SurfaceFlinger.cpp, existe una forma posible de realizar tapjacking debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.08%—Google Android15/8/202417/6/2026
En shouldWrite de OwnersData.java, existe un posible caso límite que impide que las políticas de MDM persistan debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.15%💥 PoCGoogle Android15/8/202417/6/2026
En setForceHideNonSystemOverlayWindowIfNeeded de WindowState.java, existe una forma posible de que el contenido del mensaje sea visible en el protector de pantalla mientras el usuario restringe la configuración de visibilidad de la pantalla de bloqueo debido a un error lógico en el código. Esto podría conducir a una…
AnalizadaAlta (7.8)0.17%💥 PoCGoogle Android15/8/202417/6/2026
En el atributoBytesBase64 y el atributoBytesHex de BinaryXmlSerializer.java, existe una posible inyección XML arbitraria debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para…
AnalizadaAlta (7.8)0.19%💥 PoCGoogle Android15/8/202417/6/2026
En shouldRestrictOverlayActivities de UsbProfileGroupSettingsManager.java, existe un posible escape de SUW debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.08%—Google Android15/8/202417/6/2026
En múltiples funciones de AppOpsService.java, existe una manera posible para que las aplicaciones sin privilegios lean sus propios estados de operación de aplicación restrictRead debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución…
AnalizadaAlta (7.8)0.09%—Google Android15/8/202417/6/2026
En sureSetPipAspectRatioQuotaTracker de ActivityClientController.java, existe una forma posible de generar ventanas de pip que no se pueden mover ni eliminar debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La…
AnalizadaAlta (7.8)0.08%—Google Android15/8/202417/6/2026
En setupVideoEncoder de StagefrightRecorder.cpp, existe una posible reproducción asincrónica cuando la compatibilidad B-frame está habilitada. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android15/8/202417/6/2026
En onForegroundServiceButtonClicked de FooterActionsViewModel.kt, existe una forma posible de desactivar la aplicación VPN activa desde la pantalla de bloqueo debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La…
AnalizadaAlta (7)0.11%—Google Android15/8/202417/6/2026
En múltiples funciones de TranscodingResourcePolicy.cpp, existe una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.5)0.39%—Google Android15/8/202417/6/2026
En sdpu_compare_uuid_with_attr de sdp_utils.cc, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.8)0.10%—Google Android15/8/202417/6/2026
En _MMU_AllocLevel de mmu_common.c, existe una posible ejecución de código arbitrario debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaCrítica (9.8)0.26%—Google Android14/8/202417/6/2026
En caso contrario, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08810810 /…
AnalizadaAlta (7.8)0.14%—Samsung Android7/8/202417/6/2026
La gestión inadecuada de privilegios en SumeNNService antes de SMR Aug-2024 Release 1 permite a atacantes locales iniciar un servicio privilegiado.
AnalizadaAlta (8.8)0.54%—Samsung Android7/8/202417/6/2026
La validación de entrada incorrecta en librtp.so antes de SMR Aug-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaBaja (3.3)0.13%—Samsung Android7/8/202417/6/2026
El control de acceso inadecuado en System property antes de SMR Aug-2024 Release 1 permite a atacantes locales acceder a información relacionada con la celda.