Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.08%—Google Android13/6/202417/6/2026
Omisión de permiso que permite a los atacantes desactivar el cifrado HDCP 2.2 al no completar los pasos de inicialización del intercambio de claves HDCP
AnalizadaAlta (7.1)0.08%—Google Android13/6/202417/6/2026
En pl330_dma_from_peri_start() de fp_spi_dma.c, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.9)0.08%—Google Android13/6/202417/6/2026
En fvp_freq_histogram_init de fvp.c, existe una posible Divulgación de Información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (4.3)0.14%—Google Android13/6/202417/6/2026
En CellInfoListParserV2::FillCellInfo() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la…
AnalizadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
En tpu_get_int_state de tpu.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaCrítica (9.8)0.32%—Google Android13/6/202417/6/2026
En wl_notify_rx_mgmt_frame de wl_cfg80211.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.07%—Google Android13/6/202417/6/2026
Existe una posible denegación de servicio persistente debido al código de prueba/depuración dejado en una compilación de producción. Esto podría dar lugar a una denegación de servicio local por un uso deficiente del dispositivo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
ModificadaCrítica (9.8)0.19%—Google Android13/6/202417/6/2026
Existe una posible escalada de privilegios debido al uso inadecuado de criptomonedas. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.08%—Google Android13/6/202417/6/2026
En handle_msg_shm_map_req de trusty/user/base/lib/spi/srv/tipc/tipc.c, existe una posible divulgación de datos de la pila debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para…
ModificadaAlta (7.8)0.16%—Google Android13/6/202417/6/2026
En handle_msg de main.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android13/6/202417/6/2026
En sec_media_protect de media.c, existe una posible omisión de permiso debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.08%—Google Android13/6/202417/6/2026
En memcall_add de memlog.c, existe un posible desbordamiento del búfer debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android13/6/202417/6/2026
En AcvpOnMessage de avcp.cpp, existe un posible EOP debido a datos no inicializados. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaCrítica (9.8)0.33%—Google Android13/6/202417/6/2026
En circ_read de link_device_memory_legacy.c, hay una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (4.7)0.08%—Google Android13/6/202417/6/2026
En ProtocolVsimOperationAdapter() de protocolvsimadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la…
ModificadaAlta (7.8)0.09%—Google Android13/6/202417/6/2026
En prepare_response_locked de lwis_transaction.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.5)0.24%—Google Android13/6/202417/6/2026
Prevención remota del acceso al servicio celular sin interacción del usuario (por ejemplo, bloquear el servicio de radio celular con un paquete mal formado)
ModificadaAlta (7.8)0.08%—Google Android13/6/202417/6/2026
En v4l2_smfc_qbuf de smfc-v4l2-ioctls.c, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.17%—Google Android13/6/202417/6/2026
En lwis_fence_signal de lwis_debug.c, existe un posible Use after Free debido a un bloqueo inadecuado. Esto podría llevar a una escalada local de privilegios desde la etiqueta hal_camera_default SELinux sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaAlta (7)0.08%—Google Android13/6/202417/6/2026
En gpu_pm_power_off_top_nolock de pixel_gpu_power.c, existe un posible compromiso de la memoria protegida debido a una condición de ejecución. Esto podría llevar a una escalada local de privilegios a TEE sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (4.7)0.08%—Google Android13/6/202417/6/2026
En ProtocolCellIdentityParserV4::Parse() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la…
ModificadaMedia (5.9)0.26%—Google Android13/6/202417/6/2026
En ProtocolCdmaCallWaitingIndAdapter::GetCwInfo() de protocolsmsadapter.cpp, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la divulgación remota de información y comprometer el firmware de banda base. La interacción del usuario no es…
AnalizadaAlta (7.8)3.0%⚠ Explotación activaGoogle Android13/6/202417/6/2026
Existe una posible forma de omitirlo debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.21%—Google Android13/6/202417/6/2026
En BCMFASTPATH de dhd_msgbuf.c, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.5)0.35%—Google Android13/6/202417/6/2026
En bc_get_converted_received_bearer de bc_utilities.c, existe una posible lectura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…