Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1690 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.42% | — | Samsung Galaxy S6 Firmware | 13/4/2017 | 17/6/2026 | Samsung SecEmailSync en SM-G920F build dispositivos G920FXXU2COH2 (Galaxy S6) permite a los atacantes leer mensajes de correo electrónico enviado, también conocido como SVE-2015-5081. | |
| Modificada | Media (5.5) | 0.36% | — | Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 Firmware | 13/4/2017 | 17/6/2026 | La función getURL en drivers/secfilter/urlparser.c en secfilter en el kernel de Samsung para Android en SM-N9005 build N9005XXUGBOB6 (Note 3) y dispositivos G920FXXU2COH2 (Galaxy S6) de generación de SM-G920F permite a los atacantes versiones anteriores asencadenar una referencia de puntero NULL a través de una… | |
| Modificada | Media (6.4) | 0.62% | — | Samsung Kies | 13/4/2017 | 17/6/2026 | Samsung wssyncmlnps en versiones anteriores a 2015-10-31 permite el recorrido de directorio en una restauración de Kies, aka ZipFury. | |
| Modificada | Alta (8.8) | 7.4% | 💥 Exploit | Samsung Galaxy S6 | 11/4/2017 | 17/6/2026 | SecEmailUI en Samsung Galaxy S6 no desinfecta el contenido de correo electrónico HTML, permite a los atacantes remotos ejecutar JavaScript arbitrario. | |
| Modificada | Alta (8) | 0.81% | — | Samsung Galaxy APPSamsung Account APP | 27/3/2017 | 17/6/2026 | Samsung Account (también conocido como com.osp.app.signin) en versiones anteriores a 1.6.0069 y 2.x en versiones anteriores a 2.1.0069 permite a atacantes man-in-the-middle obtener información sensible y ejecutar código arbitrario. | |
| Modificada | Alta (8) | 0.68% | — | Samsung Galaxy APPSamsung Account APP | 27/3/2017 | 17/6/2026 | Aplicaciones GALAXY (también conocidas como aplicaciones Samsung, Samsung Updates o com.sec.android.app.samsungapps) en versiones anteriores a 14120405.03.012 permite a atacantes man-in-the-midle obtener información sensible y ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 5.0% | — | Samsung Nt14u FirmwareSamsung X14j FirmwareSamsung X14h FirmwareSamsung X12 Firmware+2 | 23/3/2017 | 17/6/2026 | La característica Soft Access Point (AP) en Samsung Smart TV X10P, X12, X14H, X14J y NT14U e impresoras Xpress M288OFW genera claves WPA2 PSK débiles, lo que hace más fácil para atacantes remotos obtener información sensible o eludir la autenticación a través de un ataque de fuerza bruta. | |
| Modificada | Crítica (9.8) | 2.9% | — | Samsung Mobile | 23/3/2017 | 17/6/2026 | La función kbase_dispatch en arm/t7xx/r5p0/mali_kbase_core_linux.c en el controlador GPU en dispositivos Samsung con software M(6.0) y N(7.0) y Exynos AP chipsets permiten a atacantes tener impacto no especificado in a través de vectores desconocidos, que desencadenan una lectura fuera de límites, también conocido… | |
| Modificada | Alta (7.5) | 1.6% | — | Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+16 | 27/2/2017 | 17/6/2026 | Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores ARM modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de JavaScript,… | |
| Modificada | Alta (7.5) | 1.6% | — | Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+16 | 27/2/2017 | 17/6/2026 | Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores AMD modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de JavaScript,… | |
| Modificada | Alta (7.5) | 1.6% | — | Allwinner A64AMD Athlon II 640 X4AMD E-350AMD Fx-8120 8-core+16 | 27/2/2017 | 17/6/2026 | Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores Intel modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de… | |
| Modificada | Alta (7.5) | 1.1% | — | Samsung Mobile | 13/2/2017 | 17/6/2026 | Los dispositivos Samsung con Android KK(4.4), L(5.0 / 5.1) o M(6.0) permiten a atacantes provocar una denegación de servicio (caída del sistema) a través de una llamada de sistema manipulada a TvoutService_C. | |
| Modificada | Media (5.5) | 0.27% | — | Samsung Mobile | 13/2/2017 | 17/6/2026 | Los dispositivos Samsung con Android KK(4.4) o L(5.0/5.1) permiten a usuarios locales provocar una denegación de servicio (caída del servicio IAndroidShm) a través de datos manipulados en una llamada de servicio. | |
| Modificada | Alta (7.8) | 0.35% | — | Samsung Mobile | 1/2/2017 | 17/6/2026 | Error de índice de array en la función msm_sensor_config en kernel/SM-G9008V_CHN_KK_Opensource/Kernel/drivers/media/platform/msm/camera_v2/sensor/msm_sensor.c en dispositivos Samsung con Android KK(4.4) o L y un chipset APQ8084, MSM8974 o MSM8974pro permite a usuarios locales tener impacto no especificado a través del… | |
| Modificada | Crítica (9.8) | 2.6% | — | Samsung Exynos Fimg2d | 30/1/2017 | 17/6/2026 | La desreferencia de puntero NULL en el controlador Samsung Exynos fimg2d para Android L (5.0/5.1) y M(6.0) permite a los atacantes tener un impacto no especificado mediante vectores desconocidos. La ID de Samsung es SVE-2016-6382. | |
| Modificada | Media (5.5) | 1.2% | — | Samsung Knox | 27/1/2017 | 17/6/2026 | ClipboardDataMgr en Samsung KNOX 1.0.0 y 2.3.0 no verifica adecuadamente a quien llama, lo que permite a usuarios locales leer datos de portapapeles de KNOX a través de una aplicación manipulada. | |
| Modificada | Media (5.5) | 0.38% | — | Samsung Knox | 27/1/2017 | 17/6/2026 | Samsung KNOX 1.0.0 utiliza el certificado compartido en Android, lo que permite a usuarios locales llevar a cabo ataques man-in-the-middle como se demuestra instalando un certificado y ejecutando un servicio VPN. | |
| Modificada | Media (4.7) | 0.44% | — | Samsung Knox | 27/1/2017 | 17/6/2026 | Samsung KNOX 1.0 utiliza un algoritmo de generación eCryptFS Key débil, lo que hace más fácil a usuarios locales obtener información sensible aprovechando el conocimiento de la clave TIMA y un ataque de fuerza bruta. | |
| Modificada | Alta (7.5) | 2.0% | — | Samsung Exynos Fimg2d Driver | 18/1/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en el controlador Samsung Exynos fimg2d para Android con chipsets Exynos 5433, 54xx o 7420 permite a atacantes obtener información sensible a través de vectores no especificados | |
| Modificada | Media (5.5) | 0.41% | — | Samsung Exynos Fimg2d Driver | 18/1/2017 | 17/6/2026 | El controlador Samsung Exynos fimg2d para Android con chipsets Exynos 5433, 54xx o 7420 permite a usuarios locales provocar una denegación de servicio (pánico del kernel) a través de un comando ioctl manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | Samsung Mobile | 18/1/2017 | 17/6/2026 | El componente SmartCall Activity en la aplicación Telecom en dispositivo Samsung Note L(5.0/5.1) y M(6.0) permite a atacantes provocar una denegación de servicio (caída y reinicio) o posiblemente obtener privilegios a través de un objeto serializable malformado. | |
| Modificada | Alta (7.8) | 1.5% | — | Samsung Mobile | 18/1/2017 | 17/6/2026 | El componente SpamCall Activity en la aplicación Telecom en dispositivo Samsung Note L(5.0/5.1) y M(6.0) permite a atacantes provocar una denegación de servicio (caída y reinicio) o posiblemente obtener privilegios a través de un objeto serializable malformado. | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Mobile | 12/1/2017 | 17/6/2026 | Dispositivos Samsung Note con software KK(4.4), L(5.0/5.1) y M(6.0) permiten a atacantes bloquear el sistema mediante la creación arbitraria de un gran número de hilos VR de servicio activos. El ID de Samsung es SVE-2016-7650. | |
| Modificada | Alta (7.5) | 1.4% | — | Samsung Mobile | 12/1/2017 | 17/6/2026 | Dispositivos Samsung Note con software L(5.0/5.1), M(6.0) y N(7.0) permiten a atacantes bloquear systemUI aprovechando un manejo de excepciones incompleto. El ID de Samsung es SVE-2016-7122. | |
| Modificada | Media (5.5) | 0.80% | — | Samsung Mobile | 9/1/2017 | 17/6/2026 | La instalación de una aplicación Android de cero permisos en ciertos dispositivos Samsung con software KK(4.4), L(5.0/5.1) y M(6.0) puede bloquear continuamente el proceso system_server en el SO Android. La aplicación de cero permisos creará una sesión de instalación activa para una aplicación separada que tiene… |