Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.09%—Google Android5/4/202417/6/2026
En _dvfs_get_lv de dvfs.c, hay una posible lectura fuera de los límites debido a que falta una verificación nula. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (8.4)0.09%—Google Android5/4/202417/6/2026
En lpm_req_handler de lpm.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.48%⚠ Explotación activaGoogle Android5/4/202417/6/2026
Existe una posible Divulgación de Información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android5/4/202417/6/2026
En tmu_get_gov_time_windows, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.7)0.09%—Google Android5/4/202417/6/2026
En tmu_set_temp_lut de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android5/4/202417/6/2026
En apply_minlock_constraint de dvfs.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.11%—Google Android5/4/202417/6/2026
En pblS2mpuResume de s2mpu.c, existe una posible omisión de mitigación debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.4)0.10%—Google Android5/4/202417/6/2026
En tmu_set_table de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android5/4/202417/6/2026
En tmu_get_temp_lut de tmu.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android5/4/202417/6/2026
En gov_init, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.09%—Google Android5/4/202417/6/2026
En asn1_ec_pkey_parse de asn1_common.c, hay una posible lectura OOB debido a que falta una verificación nula. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.9)0.09%—Google Android5/4/202417/6/2026
En tmu_get_tr_stats de tmu.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de límite en la implementación de análisis de fragmentos de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaAlta (7.8)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límite en la implementación de análisis de texto de libsdffextractor anterior a SMR Abril-2023 Versión 1 permite a atacantes locales ejecutar código arbitrario.
AnalizadaBaja (3.3)0.14%—Samsung Android2/4/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en StorageManagerService anterior a SMR de abril de 2024, versión 1, permite a atacantes locales leer información de la tarjeta SD.
AnalizadaAlta (7.8)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al decodificar hcr de libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.22%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al liberar memoria en libsavsac.so antes de SMR Abril-2024 Versión 1 permite a un atacante local ejecutar código arbitrario.
AnalizadaAlta (7.8)0.19%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
AnalizadaMedia (6.7)0.18%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de escritura fuera de los límites en la implementación de análisis de comandos de libIfaaCa antes de SMR Abril de 2024 Versión 1 permite a atacantes locales con privilegios ejecutar código arbitrario.
AnalizadaMedia (6.7)0.16%—Samsung Android2/4/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en el manejo de apdu de libsec-ril anterior a SMR Abril-2024 Versión 1 permite a atacantes locales con privilegios escribir memoria fuera de los límites.
AnalizadaMedia (6.3)0.08%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android1/4/202417/6/2026
En imgsys, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. Se necesita la interacción del usuario para la explotación ID del parche: ALPS08518692; ID del…
AnalizadaMedia (6.6)0.27%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt1/4/202417/6/2026
En gnss, existe una posible escalada de privilegios debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08580200; ID del problema:…
AnalizadaAlta (8.4)0.09%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt1/4/202417/6/2026
En flashc, existe una posible escritura fuera de los límites debido a una excepción no detectada. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema:…
AnalizadaMedia (4.4)0.10%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt1/4/202417/6/2026
En flashc, existe una posible divulgación de información debido a una excepción no detectada. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema:…
AnalizadaBaja (2.3)0.08%—Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt1/4/202417/6/2026
En flashc, existe una posible falla del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local con los privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541757; ID del problema: ALPS08541758.