Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En varias ubicaciones, existe una manera posible de evitar una restricción para agregar nuevas conexiones Wi-Fi debido a una falta de verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaAlta (7.3)0.12%—Google Android9/7/202417/6/2026
En setMimeGroup de PackageManagerService.java, existe una forma posible de ocultar el servicio de la Configuración debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la interacción del usuario para la…
ModificadaAlta (7)0.08%—Google Android9/7/202417/6/2026
En múltiples funciones de MessageQueueBase.h, existe una posible escritura fuera de los límites debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.13%—Google Android9/7/202417/6/2026
En varias ubicaciones, existe una forma posible en la que el código de migración de políticas nunca se ejecutará debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En varias ubicaciones, existe una forma posible de revelar imágenes entre los datos de los usuarios debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.3)0.10%—Google Android9/7/202417/6/2026
En hide de WindowState.java, existe una forma posible de omitir la protección contra secuestro/superposición iniciando la actividad en modo vertical primero y luego rotándola al modo horizontal. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la…
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En onCreate de múltiples archivos, existe una manera posible de engañar al usuario para que otorgue permisos de salud debido al tapjacking. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En updateServicesLocked de AccessibilityManagerService.java, existe una forma posible de ocultar una aplicación de la Configuración mientras se conserva el Servicio de Accesibilidad debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de…
AnalizadaAlta (7.8)0.26%💥 PoCGoogle Android9/7/202417/6/2026
En setSkipPrompt de AssociationRequest.java, existe una forma posible de establecer una asociación de dispositivo complementario sin ninguna confirmación debido a CDM. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.8)0.17%—Google Android9/7/202417/6/2026
En updateNotificationChannelFromPrivilegedListener de NotificationManagerService.java, existe una posible fuga de datos entre usuarios debido a un diputado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En CompanionDeviceManagerService.java, existe una forma posible de emparejar un dispositivo complementario sin la aceptación del usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del…
AnalizadaAlta (7.8)0.78%💥 PoCGoogle Android9/7/202417/6/2026
En múltiples funciones de ZygoteProcess.java, existe una manera posible de lograr la ejecución de código como cualquier aplicación a través de WRITE_SECURE_SETTINGS debido a una deserialización insegura. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. La…
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En onResult de AccountManagerService.java, existe una forma posible de realizar un inicio de actividad en segundo plano arbitrario debido a una falta de coincidencia de paquetes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no…
ModificadaAlta (7.8)0.12%—Google Android9/7/202417/6/2026
En múltiples funciones de ManagedServices.java, existe una forma posible de ocultar una aplicación con acceso a notificaciones en la configuración de notificaciones de dispositivos y aplicaciones debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de…
AnalizadaMedia (5.5)0.10%—Google Android9/7/202417/6/2026
En múltiples funciones de ShortcutService.java, existe una posible DOS persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En availableToWriteBytes de MessageQueueBase.h, existe una posible escritura fuera de los límites debido a una verificación de límites incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.10%—Google Android9/7/202417/6/2026
En varias ubicaciones, existe una posible fuga de información debido a la falta de una verificación de permiso. Esto podría llevar a la divulgación de información local exponiendo los medios reproducidos sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En increment_annotation_count de stats_event.c, hay una posible escritura fuera de los límites debido a una verificación de límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En newServiceInfoLocked de AutofillManagerServiceImpl.java, existe una manera posible de ocultar una aplicación de servicio de Autocompletar habilitada en la configuración del servicio de Autocompletar debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad…
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En DevmemXIntUnreserveRange de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.11%—Google Android9/7/202417/6/2026
En RGXFWChangeOSidPriority de rgxfwutils.c, existe una posible ejecución de código arbitrario debido a una verificación de límites faltantes. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En RGXCreateHWRTData_aux de rgxta3d.c existe una posible ejecución de código arbitrario debido a un uso after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En RGXCreateZSBufferKM de rgxta3d.c existe una posible ejecución de código arbitrario debido a un uso after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.10%—Google Android9/7/202417/6/2026
En CacheOpPMRExec de cache_km.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.12%—Google Android9/7/202417/6/2026
En múltiples ubicaciones, existe una posible omisión de permiso debido a un agente confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.