Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6) | 0.14% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el controlador caminfo anterior a SMR Jun-2024 Release 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites. | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 3/6/2024 | 17/6/2026 | En eemgpu, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08713302; ID del… | |
| Analizada | Media (6.6) | 0.22% | — | Google Android | 3/6/2024 | 17/6/2026 | En dmc, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08668110; ID del… | |
| Analizada | Media (4) | 0.10% | — | Google Android | 3/6/2024 | 17/6/2026 | En telefonía existe una posible divulgación de información debido a la falta de una verificación de permiso. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08698617; ID… | |
| Aplazada | Alta (7.5) | 0.36% | — | Offerbox AndroidAIOfferbox IOSAI | 22/5/2024 | 17/6/2026 | La aplicación 'OfferBox' para las versiones de Android 2.0.0 a 2.3.17 y la aplicación 'OfferBox' para las versiones de iOS 2.1.7 a 2.6.14 utilizan una clave secreta codificada para JWT. La clave secreta para JWT se puede recuperar si se realiza ingeniería inversa al binario de la aplicación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 7/5/2024 | 17/6/2026 | En migrarNotificationFilter de NotificationManagerService.java, existe una posible falla al persistir la configuración de notificaciones debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 7/5/2024 | 17/6/2026 | En múltiples funciones de AppOpsService.java, existe una forma posible de saturar el contenido de /data/system/appops_accesses.xml debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 7/5/2024 | 17/6/2026 | En afirmarPackageWithSharedUserIdIsPrivileged de InstallPackageHelper.java, existe una posible ejecución de código de aplicación arbitrario como una aplicación privilegiada debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución… | |
| Analizada | Media (6.5) | 0.79% | 💥 PoC | Google Android | 7/5/2024 | 17/6/2026 | En varias ubicaciones, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.34% | 💥 PoC | Google Android | 7/5/2024 | 17/6/2026 | En múltiples funciones de NotificationManagerService.java, existe una manera posible de no mostrar un mensaje de brindis cuando se ha accedido a un mensaje del portapapeles. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 7/5/2024 | 17/6/2026 | En varias ubicaciones, existe una posible omisión de permisos debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.10% | — | Google Android | 7/5/2024 | 17/6/2026 | En varias ubicaciones, existe una posible omisión de los permisos de datos de salud debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.31% | — | Google Android | 7/5/2024 | 17/6/2026 | En varias ubicaciones, es posible que no se persistan o no se apliquen restricciones de usuario debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 7/5/2024 | 17/6/2026 | En onCreate de WifiDialogActivity.java, existe una forma posible de evitar la restricción DISALLOW_ADD_WIFI_CONFIG debido a una falta de verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para… | |
| Modificada | Alta (7.8) | 0.15% | — | Google Android | 7/5/2024 | 17/6/2026 | En varias ubicaciones, existe una posible concesión de escucha de notificaciones a una aplicación que se ejecuta en el perfil de trabajo debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 7/5/2024 | 17/6/2026 | En TBD de TBD, existe una posible confusión entre los certificados OEM y DRM debido a un uso incorrecto de las criptomonedas. Esto podría provocar una omisión local de la protección de contenido DRM sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 7/5/2024 | 17/6/2026 | En múltiples funciones de SnoozeHelper.java, existe una forma posible de provocar un bucle de arranque debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 7/5/2024 | 17/6/2026 | En múltiples funciones de SnoozeHelper.java, existe una posible denegación de servicio persistente debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 7/5/2024 | 17/6/2026 | En sendIntentSender de ActivityManagerService.java, existe un posible inicio de actividad en segundo plano debido a un error lógico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 7/5/2024 | 17/6/2026 | En varios métodos de UserManagerService.java, existe la posibilidad de que no se persistan o no se apliquen restricciones de usuario debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 7/5/2024 | 17/6/2026 | En múltiples funciones de CompanionDeviceManagerService.java, existe un posible lanzamiento de NotificationAccessConfirmationActivity de otro perfil de usuario debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución… | |
| Analizada | Baja (3.3) | 0.15% | — | Samsung Android | 7/5/2024 | 17/6/2026 | El manejo inadecuado de la vulnerabilidad de privilegios insuficientes en TalkbackSE anterior a la versión Android 14 permite a atacantes locales modificar el valor de configuración de TalkbackSE. | |
| Analizada | Media (6.6) | 0.28% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en el asistente de configuración anterior a SMR, versión 1 de mayo de 2024, permite a los atacantes físicos omitir el paso de activación. | |
| Analizada | Media (6.8) | 0.32% | — | Samsung Android | 7/5/2024 | 17/6/2026 | La omisión de autenticación en el gestor de arranque anterior a SMR May-2024 Release 1 permite a atacantes físicos mostrar imágenes arbitrarias. | |
| Analizada | Media (5.5) | 0.18% | — | Samsung Android | 7/5/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en DarManagerService anterior a SMR de mayo de 2024, versión 1, permite a atacantes locales monitorear los recursos del sistema. |