Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.15% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en launchFullscreenIntent de SystemUI antes de SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. | |
| Modificada | Alta (8.8) | 0.23% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La validación de entrada incorrecta en BLE antes de la versión 1 de SMR de julio de 2024 permite a los atacantes adyacentes desencadenar un comportamiento anormal. | |
| Modificada | Media (4.3) | 0.22% | — | Samsung Android | 2/7/2024 | 17/6/2026 | La autenticación incorrecta en BLE antes de SMR, julio de 2024, versión 1, permite a atacantes adyacentes emparejarse con dispositivos. | |
| Modificada | Alta (7.8) | 0.17% | — | Samsung Android | 2/7/2024 | 17/6/2026 | El control de acceso inadecuado en OneUIHome antes de SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (6.2) | 0.08% | — | Google Android | 1/7/2024 | 17/6/2026 | En el servicio faceid, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (6.2) | 0.08% | — | Google Android | 1/7/2024 | 17/6/2026 | En el servicio faceid, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 1/7/2024 | 17/6/2026 | En un servicio trusty, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 1/7/2024 | 17/6/2026 | En un servicio trusty, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios. | |
| Modificada | Media (6.7) | 0.22% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 1/7/2024 | 17/6/2026 | En el servicio gnss, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08719602; ID… | |
| Analizada | Crítica (9.8) | 0.29% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle Android | 1/7/2024 | 17/6/2026 | En el servicio gnss existe una posible escalada de privilegios debido a una validación inadecuada del certificado. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08720039; ID… | |
| Modificada | Media (6.7) | 0.17% | — | Google Android | 1/7/2024 | 17/6/2026 | En el servicio gnss, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08044040; ID… | |
| Analizada | Crítica (9.8) | 0.26% | — | Google Android | 1/7/2024 | 17/6/2026 | En venc, existe una posible escritura fuera de los límites debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08737250; ID del problema: MSV-1452. | |
| Aplazada | Baja (3.9) | 0.21% | — | UDN News Android APPAI | 25/6/2024 | 17/6/2026 | La aplicación para Android udn News almacena la sesión del usuario sin cifrar en la base de datos local cuando el usuario inicia sesión en la aplicación. Una APP maliciosa o un atacante con acceso físico al dispositivo Android puede recuperar esta sesión y utilizarla para iniciar sesión en la APP de noticias y otros… | |
| Aplazada | Baja (3.9) | 0.21% | — | UDN News Android APPAI | 25/6/2024 | 17/6/2026 | La aplicación para Android udn News almacena la sesión del usuario en el archivo logcat cuando el usuario inicia sesión en la aplicación. Una APP maliciosa o un atacante con acceso físico al dispositivo Android puede recuperar esta sesión y utilizarla para iniciar sesión en la APP de noticias y otros servicios… | |
| Analizada | Baja (1) | 0.11% | — | Google Bazel FOR Android StudioGoogle Bazel FOR ClionGoogle Bazel FOR Intellij | 18/6/2024 | 17/6/2026 | Cuando Bazel Plugin en intellij importa un proyecto (ya sea usando "importar proyecto" o "Importar automáticamente"), no se muestra el cuadro de diálogo para confiar en el proyecto. Esto se debe al hecho de que ambos llaman al método ProjectBuilder.createProject, que luego llama a… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En plugin_ipc_handler de slc_plugin.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local de 4 bytes de memoria de pila sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (8.1) | 0.21% | — | Google Android | 13/6/2024 | 17/6/2026 | En gpu_slc_get_region de pixel_gpu_slc.c, existe un posible EoP debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | Existe una posible divulgación de información debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (8.8) | 0.29% | — | Google Android | 13/6/2024 | 17/6/2026 | En dhd_prot_txstatus_process de dhd_msgbuf.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.5) | 0.31% | — | Google Android | 13/6/2024 | 17/6/2026 | En DeregAcceptProcINT de cn_NrmmStateDeregInit.cpp, existe una posible denegación de servicio debido a un error lógico en el código. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (4) | 0.11% | — | Google Android | 13/6/2024 | 17/6/2026 | Existe una posible denegación de servicio celular debido a un error lógico en el código. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.4) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En gpu_pm_power_on_top_nolock de pixel_gpu_power.c, existe un posible compromiso de la memoria protegida debido a un error lógico en el código. Esto podría llevar a una escalada local de privilegios a TEE sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.4) | 0.07% | — | Google Android | 13/6/2024 | 17/6/2026 | En lwis_initialize_transaction_fences de lwis_fence.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.1) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En set_secure_reg de sac_handler.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local de 4 bytes de memoria de pila sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En lwis_add_completion_fence de lwis_fence.c, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |