Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Google Android9/7/202417/6/2026
En múltiples ubicaciones, existe una posible omisión de permiso debido a un agente confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.13%—Samsung Android8/7/202417/6/2026
El control de acceso inadecuado en Samsung Message anterior a SMR Jul-2024 Release 1 permite a atacantes locales acceder a datos de ubicación.
ModificadaMedia (5.5)0.15%—Samsung Android8/7/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en Samsung Messages antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales obtener información confidencial. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaAlta (7.8)0.16%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en clickAdapterItem de SystemUI anterior a SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaMedia (5.5)0.15%—Samsung Android2/7/202417/6/2026
La exposición de información confidencial en el sistema de archivos proc anterior a SMR Jul-2024 Release 1 permite a atacantes locales leer la dirección de memoria del kernel.
ModificadaAlta (8.8)0.60%—Samsung Android2/7/202417/6/2026
La validación de entrada inadecuada al analizar y distribuir paquetes RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar los datos de un elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (4.3)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar un tipo de elemento del paquete RTCP SDES en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.5)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP RR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.5)0.39%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar el paquete RTCP SR en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos desencadenar una denegación de servicio temporal. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.8)0.52%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta al analizar la información de la aplicación del paquete RTCP en librtp.so antes de SMR Jul-2024 Release 1 permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaBaja (3.3)0.13%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en KnoxCustomManagerService antes de SMR Jul-2024 Release 1 permite a atacantes locales configurar la política de privacidad de Knox.
ModificadaAlta (7.8)0.14%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en la aplicación de lanzamiento de SystemUI anterior a la versión 1 de SMR de julio de 2024 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaBaja (3.3)0.13%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en la propiedad del sistema antes de SMR Jul-2024 Release 1 permite a los atacantes locales obtener el identificador del dispositivo.
ModificadaAlta (7.8)0.15%—Samsung Android2/7/202417/6/2026
La validación de entrada inadecuada al copiar datos al caché del búfer en libsaped antes de SMR Jul-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites.
ModificadaBaja (3.3)0.14%—Samsung Android2/7/202417/6/2026
La autenticación incorrecta en la aplicación MTP anterior a SMR Jul-2024 Release 1 permite a atacantes locales ingresar al modo MTP sin la autenticación adecuada.
ModificadaMedia (5.5)0.13%—Samsung Android2/7/202417/6/2026
El uso de intención implícita para comunicación confidencial en la función RCS en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial.
ModificadaMedia (5.5)0.13%—Samsung Android2/7/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en SoftphoneClient en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial.
ModificadaMedia (5.5)0.13%—Samsung Android2/7/202417/6/2026
El uso de intención implícita para comunicación confidencial en la función FCM en el servicio IMS antes de SMR, julio de 2024, versión 1, permite a atacantes locales obtener información confidencial.
ModificadaMedia (5.5)0.15%—Samsung Android2/7/202417/6/2026
El uso de intención implícita para comunicación confidencial en el mensaje de configuración anterior a SMR de julio de 2024, versión 1, permite a los atacantes locales obtener información confidencial.
ModificadaMedia (5.5)0.14%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en el servicio Dar antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales eludir la restricción para llamar a las funciones SDP.
ModificadaMedia (4.3)0.24%—Samsung Android2/7/202417/6/2026
El manejo inadecuado de condiciones excepcionales en Secure Folder antes de SMR Jul-2024 Release 1 permite a los atacantes físicos eludir la autenticación bajo ciertas condiciones. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaAlta (7.8)0.16%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta en libmediaextractorservice.so antes de SMR Jul-2024 Release 1 permite a atacantes locales provocar daños en la memoria.
ModificadaAlta (7.8)0.10%—Samsung Android2/7/202417/6/2026
La verificación inadecuada de la firma en FilterProvider antes de SMR Jul-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados. Se requiere la interacción del usuario para activar esta vulnerabilidad.