Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.36% | — | Google Android | 8/4/2024 | 17/6/2026 | En modem-ps-nas-ngmm, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En Network Adapter Service, es posible que falte una verificación de permiso. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio ril, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio ril, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio ril, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio ril, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 8/4/2024 | 17/6/2026 | En el servicio ril, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del System necesarios. | |
| Analizada | Media (4.4) | 0.09% | — | Google Android | 8/4/2024 | 17/6/2026 | En el controlador del módem, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. | |
| Modificada | Media (6) | 0.09% | — | Google Android | 8/4/2024 | 17/6/2026 | En el controlador del módem, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. | |
| Analizada | Media (5.3) | 0.35% | — | Google Android | 8/4/2024 | 17/6/2026 | En modem-ps-nas-ngmm, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Media (5.5) | 0.30% | — | Google Android | 8/4/2024 | 17/6/2026 | En el mensaje SecurityCommand después de que se haya activado la seguridad, existe una posible validación de entrada incorrecta. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.34% | — | Google Android | 8/4/2024 | 17/6/2026 | En modem-ps-nas-ngmm, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Alta (7.5) | 0.34% | — | Google Android | 8/4/2024 | 17/6/2026 | En el mensaje COUNTER CHECK de texto plano aceptado antes de la activación de seguridad de AS, es posible que falte una verificación de permiso. Esto podría conducir a la divulgación remota de información, sin necesidad de privilegios de ejecución adicionales. | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_get_tr_thresholds, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_get_tr_num_thresholds de tmu.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.3) | 0.08% | — | Google Android | 5/4/2024 | 17/6/2026 | Existe una posible omisión de permisos debido a que los certificados de depuración están incluidos en la lista de permitidos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Crítica (9.8) | 0.30% | — | Google Android | 5/4/2024 | 17/6/2026 | En afe_callback de q6afe.c, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (4.4) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_get_pi de tmu.c, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.2) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En TMU_IPC_GET_TABLE, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.7) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_set_control_temp_step de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_set_tr_num_thresholds de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En asn1_ec_pkey_parse_p384 de asn1_common.c, hay una posible lectura OOB debido a que falta una verificación nula. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.5) | 0.08% | — | Google Android | 5/4/2024 | 17/6/2026 | En km_exp_did_inner de kmv.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 5/4/2024 | 17/6/2026 | En tmu_set_tr_thresholds de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Google Android | 5/4/2024 | 17/6/2026 | Existe una posible forma de omitirlo debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. |