Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.14% | — | Samsung Android | 4/9/2024 | 17/6/2026 | El control de acceso inadecuado en WindowManagerService antes de SMR Sep-2024 Release 1 en Android 12, y SMR Jun-2024 Release 1 en Android 13 y Android 14 permite a atacantes locales eludir las restricciones al inicio de servicios desde segundo plano. | |
| Analizada | Alta (7.5) | 0.31% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle Android | 2/9/2024 | 17/6/2026 | En WLAN, existe una posible denegación de servicio debido a un manejo incorrecto de errores. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08861558; ID de problema: MSV-1526. | |
| Modificada | Media (4.4) | 0.10% | — | Google Android | 2/9/2024 | 17/6/2026 | En keyinstall, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932099; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/9/2024 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932916; ID de… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 2/9/2024 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una escalada local de privilegios, siendo necesarios los privilegios de ejecución de System. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08932916; ID de… | |
| Modificada | Media (4.4) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 2/9/2024 | 17/6/2026 | En estado de encendido, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Modificada | Media (4.4) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 2/9/2024 | 17/6/2026 | En estado de encendido, es posible que se produzca una lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local con privilegios de ejecución de System necesarios. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Aplazada | Alta (7.4) | 0.16% | — | TiktokAIGoogle AndroidAI | 24/8/2024 | 17/6/2026 | La aplicación TikTok (también conocida como com.zhiliaoapp.musically) anterior a 34.5.5 para Android permite la toma de control de las interfaces JavaScript de Lynxview a través del cruce de enlaces profundos (en el WebView expuesto de la aplicación). (En Android 12 y versiones posteriores, esto solo es aprovechable… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 19/8/2024 | 17/6/2026 | En sendDeviceState_1_6 de RadioExt.cpp, existe un posible use after free debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 15/8/2024 | 17/6/2026 | En setTransactionState de SurfaceFlinger.cpp, existe una forma posible de realizar tapjacking debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 15/8/2024 | 17/6/2026 | En shouldWrite de OwnersData.java, existe un posible caso límite que impide que las políticas de MDM persistan debido a un error lógico en el código. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.15% | 💥 PoC | Google Android | 15/8/2024 | 17/6/2026 | En setForceHideNonSystemOverlayWindowIfNeeded de WindowState.java, existe una forma posible de que el contenido del mensaje sea visible en el protector de pantalla mientras el usuario restringe la configuración de visibilidad de la pantalla de bloqueo debido a un error lógico en el código. Esto podría conducir a una… | |
| Analizada | Alta (7.8) | 0.17% | 💥 PoC | Google Android | 15/8/2024 | 17/6/2026 | En el atributoBytesBase64 y el atributoBytesHex de BinaryXmlSerializer.java, existe una posible inyección XML arbitraria debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para… | |
| Analizada | Alta (7.8) | 0.19% | 💥 PoC | Google Android | 15/8/2024 | 17/6/2026 | En shouldRestrictOverlayActivities de UsbProfileGroupSettingsManager.java, existe un posible escape de SUW debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 15/8/2024 | 17/6/2026 | En múltiples funciones de AppOpsService.java, existe una manera posible para que las aplicaciones sin privilegios lean sus propios estados de operación de aplicación restrictRead debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 15/8/2024 | 17/6/2026 | En sureSetPipAspectRatioQuotaTracker de ActivityClientController.java, existe una forma posible de generar ventanas de pip que no se pueden mover ni eliminar debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 15/8/2024 | 17/6/2026 | En setupVideoEncoder de StagefrightRecorder.cpp, existe una posible reproducción asincrónica cuando la compatibilidad B-frame está habilitada. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 15/8/2024 | 17/6/2026 | En onForegroundServiceButtonClicked de FooterActionsViewModel.kt, existe una forma posible de desactivar la aplicación VPN activa desde la pantalla de bloqueo debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La… | |
| Analizada | Alta (7) | 0.11% | — | Google Android | 15/8/2024 | 17/6/2026 | En múltiples funciones de TranscodingResourcePolicy.cpp, existe una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.39% | — | Google Android | 15/8/2024 | 17/6/2026 | En sdpu_compare_uuid_with_attr de sdp_utils.cc, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 15/8/2024 | 17/6/2026 | En _MMU_AllocLevel de mmu_common.c, existe una posible ejecución de código arbitrario debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Crítica (9.8) | 0.26% | — | Google Android | 14/8/2024 | 17/6/2026 | En caso contrario, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08810810 /… | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La gestión inadecuada de privilegios en SumeNNService antes de SMR Aug-2024 Release 1 permite a atacantes locales iniciar un servicio privilegiado. | |
| Analizada | Alta (8.8) | 0.54% | — | Samsung Android | 7/8/2024 | 17/6/2026 | La validación de entrada incorrecta en librtp.so antes de SMR Aug-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 7/8/2024 | 17/6/2026 | El control de acceso inadecuado en System property antes de SMR Aug-2024 Release 1 permite a atacantes locales acceder a información relacionada con la celda. |