Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | Omisión de permiso que permite a los atacantes desactivar el cifrado HDCP 2.2 al no completar los pasos de inicialización del intercambio de claves HDCP | |
| Analizada | Alta (7.1) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En pl330_dma_from_peri_start() de fp_spi_dma.c, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.9) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En fvp_freq_histogram_init de fvp.c, existe una posible Divulgación de Información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (4.3) | 0.14% | — | Google Android | 13/6/2024 | 17/6/2026 | En CellInfoListParserV2::FillCellInfo() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En tpu_get_int_state de tpu.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.32% | — | Google Android | 13/6/2024 | 17/6/2026 | En wl_notify_rx_mgmt_frame de wl_cfg80211.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.07% | — | Google Android | 13/6/2024 | 17/6/2026 | Existe una posible denegación de servicio persistente debido al código de prueba/depuración dejado en una compilación de producción. Esto podría dar lugar a una denegación de servicio local por un uso deficiente del dispositivo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Crítica (9.8) | 0.19% | — | Google Android | 13/6/2024 | 17/6/2026 | Existe una posible escalada de privilegios debido al uso inadecuado de criptomonedas. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En handle_msg_shm_map_req de trusty/user/base/lib/spi/srv/tipc/tipc.c, existe una posible divulgación de datos de la pila debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para… | |
| Modificada | Alta (7.8) | 0.16% | — | Google Android | 13/6/2024 | 17/6/2026 | En handle_msg de main.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 13/6/2024 | 17/6/2026 | En sec_media_protect de media.c, existe una posible omisión de permiso debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En memcall_add de memlog.c, existe un posible desbordamiento del búfer debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 13/6/2024 | 17/6/2026 | En AcvpOnMessage de avcp.cpp, existe un posible EOP debido a datos no inicializados. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.33% | — | Google Android | 13/6/2024 | 17/6/2026 | En circ_read de link_device_memory_legacy.c, hay una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.7) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En ProtocolVsimOperationAdapter() de protocolvsimadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 13/6/2024 | 17/6/2026 | En prepare_response_locked de lwis_transaction.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.24% | — | Google Android | 13/6/2024 | 17/6/2026 | Prevención remota del acceso al servicio celular sin interacción del usuario (por ejemplo, bloquear el servicio de radio celular con un paquete mal formado) | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En v4l2_smfc_qbuf de smfc-v4l2-ioctls.c, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.17% | — | Google Android | 13/6/2024 | 17/6/2026 | En lwis_fence_signal de lwis_debug.c, existe un posible Use after Free debido a un bloqueo inadecuado. Esto podría llevar a una escalada local de privilegios desde la etiqueta hal_camera_default SELinux sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En gpu_pm_power_off_top_nolock de pixel_gpu_power.c, existe un posible compromiso de la memoria protegida debido a una condición de ejecución. Esto podría llevar a una escalada local de privilegios a TEE sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (4.7) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En ProtocolCellIdentityParserV4::Parse() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.9) | 0.26% | — | Google Android | 13/6/2024 | 17/6/2026 | En ProtocolCdmaCallWaitingIndAdapter::GetCwInfo() de protocolsmsadapter.cpp, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la divulgación remota de información y comprometer el firmware de banda base. La interacción del usuario no es… | |
| Analizada | Alta (7.8) | 3.0% | ⚠ Explotación activa | Google Android | 13/6/2024 | 17/6/2026 | Existe una posible forma de omitirlo debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.21% | — | Google Android | 13/6/2024 | 17/6/2026 | En BCMFASTPATH de dhd_msgbuf.c, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.35% | — | Google Android | 13/6/2024 | 17/6/2026 | En bc_get_converted_received_bearer de bc_utilities.c, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… |