Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.4)0.09%—Google Android11/3/202417/6/2026
En bigo_unlocked_ioctl de bigo.c, existe un posible UAF debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.2)0.09%—Google Android11/3/202417/6/2026
En dumpBatteryDefend de dump_power.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaAlta (7.5)0.34%—Google Android11/3/202417/6/2026
En ss_ProcessRejectComponent de ss_MmConManagement.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaMedia (5.5)0.10%—Google Android11/3/202417/6/2026
En dvfs_plugin_caller de fvp.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.1)0.09%—Google Android11/3/202417/6/2026
En init_data de TBD, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android11/3/202417/6/2026
En config_gov_time_windows de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.2)0.09%—Google Android11/3/202417/6/2026
En constraint_check de fvp.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.3)0.23%—Google Android11/3/202417/6/2026
El kernel de Android permite la divulgación de información.
AnalizadaAlta (8.4)0.10%—Google Android11/3/202417/6/2026
En TBD de TBD, existe una posible omisión de autenticación debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (8.8)0.37%—Google Android11/3/202417/6/2026
En access_secure_service_from_temp_bond de btm_sec.cc, existe una forma posible de lograr la inyección de pulsaciones de teclas debido a una validación de entrada incorrecta. Esto podría conducir a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. La…
ModificadaBaja (3.3)0.12%—Google Android11/3/202417/6/2026
En getCustomPrinterIcon de PrintManagerService.java, existe una forma posible de ver las imágenes de otros usuarios debido a un asistente confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaBaja (3.3)0.10%—Google Android11/3/202417/6/2026
En múltiples funciones de HealthConnect, existe una posible fuga de datos de rutas de ejercicio debido a una falta de verificación de permiso. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.8)0.13%—Google Android11/3/202417/6/2026
En onQueueFilled de SoftMPEG4.cpp, hay una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.13%—Google Android11/3/202417/6/2026
En getConfig de SoftVideoDecoderOMXComponent.cpp, existe una posible escritura fuera de los límites debido a una falta de verificación de validación. Esto podría provocar un problema local no relacionado con la seguridad sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.8)0.22%—Google Android11/3/202417/6/2026
En varias ubicaciones, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.13%—Google Android11/3/202417/6/2026
En la sesión de AccountManagerService.java, existe un método posible para conservar los privilegios del servicio en primer plano debido al manejo incorrecto de respuestas nulas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es…
ModificadaMedia (5.5)0.15%—Google Android11/3/202417/6/2026
En writeUserLP de UserManagerService.java, las políticas de dispositivo se serializan con una etiqueta incorrecta debido a un error lógico en el código. Esto podría provocar una denegación de servicio local cuando las políticas se deserializan al reiniciar sin necesidad de privilegios de ejecución adicionales. La…
AnalizadaAlta (7.8)0.12%—Google Android11/3/202417/6/2026
En installExistingPackageAsUser de InstallPackageHelper.java, existe una posible omisión de restricción del operador debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaMedia (6.5)0.32%—Google Android11/3/202417/6/2026
En smp_proc_sec_req de smp_act.cc, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (6.7)1.5%💥 PoCGoogle Android11/3/202417/6/2026
En createSessionInternal de PackageInstallerService.java, existe una posible ejecución como cualquier aplicación debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaCrítica (9.8)1.5%💥 PoCGoogle Android11/3/202417/6/2026
En attp_build_value_cmd de att_protocol.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (6.4)0.11%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria.
AnalizadaMedia (5.5)0.16%—Samsung Android5/3/202417/6/2026
Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites.
AnalizadaAlta (7.8)0.14%—Samsung Android5/3/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados.
AnalizadaBaja (3.3)0.14%—Samsung Android5/3/202417/6/2026
La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado.