Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 9/7/2024 | 17/6/2026 | En múltiples ubicaciones, existe una posible omisión de permiso debido a un agente confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 8/7/2024 | 17/6/2026 | El control de acceso inadecuado en Samsung Message anterior a SMR Jul-2024 Release 1 permite a atacantes locales acceder a datos de ubicación. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 8/7/2024 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en Samsung Messages antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en clickAdapterItem de SystemUI anterior a SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La exposición de información confidencial en el sistema de archivos proc anterior a SMR Jul-2024 Release 1 permite a atacantes locales leer la dirección de memoria del kernel. | |
| Modificada | Alta (8.8) | 0.60% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada inadecuada al analizar y distribuir paquetes RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar los datos de un elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (4.3) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar un tipo de elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP RR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.5) | 0.39% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar el paquete RTCP SR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.8) | 0.52% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta al analizar la información de la aplicación del paquete RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Baja (3.3) | 0.13% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en KnoxCustomManagerService antes de SMR Jul-2024 Release 1 permite a atacantes locales configurar la política de privacidad de Knox. | |
| Modificada | Alta (7.8) | 0.14% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en la aplicación de lanzamiento de SystemUI anterior a la versión 1 de SMR de julio de 2024 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Baja (3.3) | 0.13% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en la propiedad del sistema antes de SMR Jul-2024 Release 1 permite a los atacantes locales obtener el identificador del dispositivo. | |
| Modificada | Alta (7.8) | 0.15% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada inadecuada al copiar datos al caché del búfer en libsaped antes de SMR Jul-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Modificada | Baja (3.3) | 0.14% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La autenticación incorrecta en la aplicación MTP anterior a SMR Jul-2024 Release 1 permite a atacantes locales ingresar al modo MTP sin la autenticación adecuada. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en la función RCS en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El uso de intención implícita para comunicaciones confidenciales en SoftphoneClient en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial. | |
| Modificada | Media (5.5) | 0.13% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en la función FCM en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El uso de intención implícita para comunicación confidencial en el mensaje de configuración anterior a SMR de julio de 2024, versión 1, permite a los atacantes locales obtener información confidencial. | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en el servicio Dar antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales eludir la restricción para llamar a las funciones SDP. | |
| Modificada | Media (4.3) | 0.24% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El manejo inadecuado de condiciones excepcionales en Secure Folder antes de SMR Jul-2024 Release 1 permite a los atacantes físicos eludir la autenticación bajo ciertas condiciones. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Alta (7.8) | 0.16% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta en libmediaextractorservice.so antes de SMR Jul-2024 Release 1 permite a atacantes locales provocar daños en la memoria. | |
| Modificada | Alta (7.8) | 0.10% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La verificación inadecuada de la firma en FilterProvider antes de SMR Jul-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados. Se requiere la interacción del usuario para activar esta vulnerabilidad. |