Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.15%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en launchFullscreenIntent de SystemUI antes de SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas.
ModificadaAlta (8.8)0.23%—Samsung Android2/7/202417/6/2026
La validación de entrada incorrecta en BLE antes de la versión 1 de SMR de julio de 2024 permite a los atacantes adyacentes desencadenar un comportamiento anormal.
ModificadaMedia (4.3)0.22%—Samsung Android2/7/202417/6/2026
La autenticación incorrecta en BLE antes de SMR, julio de 2024, versión 1, permite a atacantes adyacentes emparejarse con dispositivos.
ModificadaAlta (7.8)0.17%—Samsung Android2/7/202417/6/2026
El control de acceso inadecuado en OneUIHome antes de SMR Jul-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (6.2)0.08%—Google Android1/7/202417/6/2026
En el servicio faceid, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
ModificadaMedia (6.2)0.08%—Google Android1/7/202417/6/2026
En el servicio faceid, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales.
ModificadaMedia (4.4)0.09%—Google Android1/7/202417/6/2026
En un servicio trusty, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios.
ModificadaMedia (4.4)0.09%—Google Android1/7/202417/6/2026
En un servicio trusty, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios.
ModificadaMedia (6.7)0.22%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt1/7/202417/6/2026
En el servicio gnss, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08719602; ID…
AnalizadaCrítica (9.8)0.29%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle Android1/7/202417/6/2026
En el servicio gnss existe una posible escalada de privilegios debido a una validación inadecuada del certificado. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08720039; ID…
ModificadaMedia (6.7)0.17%—Google Android1/7/202417/6/2026
En el servicio gnss, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08044040; ID…
AnalizadaCrítica (9.8)0.26%—Google Android1/7/202417/6/2026
En venc, existe una posible escritura fuera de los límites debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08737250; ID del problema: MSV-1452.
AplazadaBaja (3.9)0.21%—UDN News Android APPAI25/6/202417/6/2026
La aplicación para Android udn News almacena la sesión del usuario sin cifrar en la base de datos local cuando el usuario inicia sesión en la aplicación. Una APP maliciosa o un atacante con acceso físico al dispositivo Android puede recuperar esta sesión y utilizarla para iniciar sesión en la APP de noticias y otros…
AplazadaBaja (3.9)0.21%—UDN News Android APPAI25/6/202417/6/2026
La aplicación para Android udn News almacena la sesión del usuario en el archivo logcat cuando el usuario inicia sesión en la aplicación. Una APP maliciosa o un atacante con acceso físico al dispositivo Android puede recuperar esta sesión y utilizarla para iniciar sesión en la APP de noticias y otros servicios…
AnalizadaBaja (1)0.11%—Google Bazel FOR Android StudioGoogle Bazel FOR ClionGoogle Bazel FOR Intellij18/6/202417/6/2026
Cuando Bazel Plugin en intellij importa un proyecto (ya sea usando "importar proyecto" o "Importar automáticamente"), no se muestra el cuadro de diálogo para confiar en el proyecto. Esto se debe al hecho de que ambos llaman al método ProjectBuilder.createProject, que luego llama a…
AnalizadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
En plugin_ipc_handler de slc_plugin.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local de 4 bytes de memoria de pila sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (8.1)0.21%—Google Android13/6/202417/6/2026
En gpu_slc_get_region de pixel_gpu_slc.c, existe un posible EoP debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
Existe una posible divulgación de información debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (8.8)0.29%—Google Android13/6/202417/6/2026
En dhd_prot_txstatus_process de dhd_msgbuf.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.5)0.31%—Google Android13/6/202417/6/2026
En DeregAcceptProcINT de cn_NrmmStateDeregInit.cpp, existe una posible denegación de servicio debido a un error lógico en el código. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (4)0.11%—Google Android13/6/202417/6/2026
Existe una posible denegación de servicio celular debido a un error lógico en el código. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.4)0.08%—Google Android13/6/202417/6/2026
En gpu_pm_power_on_top_nolock de pixel_gpu_power.c, existe un posible compromiso de la memoria protegida debido a un error lógico en el código. Esto podría llevar a una escalada local de privilegios a TEE sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.4)0.07%—Google Android13/6/202417/6/2026
En lwis_initialize_transaction_fences de lwis_fence.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.1)0.08%—Google Android13/6/202417/6/2026
En set_secure_reg de sac_handler.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local de 4 bytes de memoria de pila sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
AnalizadaAlta (7.8)0.08%—Google Android13/6/202417/6/2026
En lwis_add_completion_fence de lwis_fence.c, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.