Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En varias ubicaciones, existe una manera posible de evitar una restricción para agregar nuevas conexiones Wi-Fi debido a una falta de verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.3) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En setMimeGroup de PackageManagerService.java, existe una forma posible de ocultar el servicio de la Configuración debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la interacción del usuario para la… | |
| Modificada | Alta (7) | 0.08% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples funciones de MessageQueueBase.h, existe una posible escritura fuera de los límites debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 9/7/2024 | 17/6/2026 | En varias ubicaciones, existe una forma posible en la que el código de migración de políticas nunca se ejecutará debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En varias ubicaciones, existe una forma posible de revelar imágenes entre los datos de los usuarios debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.3) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En hide de WindowState.java, existe una forma posible de omitir la protección contra secuestro/superposición iniciando la actividad en modo vertical primero y luego rotándola al modo horizontal. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En onCreate de múltiples archivos, existe una manera posible de engañar al usuario para que otorgue permisos de salud debido al tapjacking. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En updateServicesLocked de AccessibilityManagerService.java, existe una forma posible de ocultar una aplicación de la Configuración mientras se conserva el Servicio de Accesibilidad debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de… | |
| Analizada | Alta (7.8) | 0.26% | 💥 PoC | Google Android | 9/7/2024 | 17/6/2026 | En setSkipPrompt de AssociationRequest.java, existe una forma posible de establecer una asociación de dispositivo complementario sin ninguna confirmación debido a CDM. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Alta (7.8) | 0.17% | — | Google Android | 9/7/2024 | 17/6/2026 | En updateNotificationChannelFromPrivilegedListener de NotificationManagerService.java, existe una posible fuga de datos entre usuarios debido a un diputado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En CompanionDeviceManagerService.java, existe una forma posible de emparejar un dispositivo complementario sin la aceptación del usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del… | |
| Analizada | Alta (7.8) | 0.78% | 💥 PoC | Google Android | 9/7/2024 | 17/6/2026 | En múltiples funciones de ZygoteProcess.java, existe una manera posible de lograr la ejecución de código como cualquier aplicación a través de WRITE_SECURE_SETTINGS debido a una deserialización insegura. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. La… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En onResult de AccountManagerService.java, existe una forma posible de realizar un inicio de actividad en segundo plano arbitrario debido a una falta de coincidencia de paquetes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples funciones de ManagedServices.java, existe una forma posible de ocultar una aplicación con acceso a notificaciones en la configuración de notificaciones de dispositivos y aplicaciones debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de… | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples funciones de ShortcutService.java, existe una posible DOS persistente debido al agotamiento de recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En availableToWriteBytes de MessageQueueBase.h, existe una posible escritura fuera de los límites debido a una verificación de límites incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En varias ubicaciones, existe una posible fuga de información debido a la falta de una verificación de permiso. Esto podría llevar a la divulgación de información local exponiendo los medios reproducidos sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En increment_annotation_count de stats_event.c, hay una posible escritura fuera de los límites debido a una verificación de límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En newServiceInfoLocked de AutofillManagerServiceImpl.java, existe una manera posible de ocultar una aplicación de servicio de Autocompletar habilitada en la configuración del servicio de Autocompletar debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En DevmemXIntUnreserveRange de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 9/7/2024 | 17/6/2026 | En RGXFWChangeOSidPriority de rgxfwutils.c, existe una posible ejecución de código arbitrario debido a una verificación de límites faltantes. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En RGXCreateHWRTData_aux de rgxta3d.c existe una posible ejecución de código arbitrario debido a un uso after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En RGXCreateZSBufferKM de rgxta3d.c existe una posible ejecución de código arbitrario debido a un uso after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 9/7/2024 | 17/6/2026 | En CacheOpPMRExec de cache_km.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples ubicaciones, existe una posible omisión de permiso debido a un agente confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |