Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En bigo_unlocked_ioctl de bigo.c, existe un posible UAF debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.2) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En dumpBatteryDefend de dump_power.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.5) | 0.34% | — | Google Android | 11/3/2024 | 17/6/2026 | En ss_ProcessRejectComponent de ss_MmConManagement.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 11/3/2024 | 17/6/2026 | En dvfs_plugin_caller de fvp.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.1) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En init_data de TBD, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.08% | — | Google Android | 11/3/2024 | 17/6/2026 | En config_gov_time_windows de tmu.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.2) | 0.09% | — | Google Android | 11/3/2024 | 17/6/2026 | En constraint_check de fvp.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltante. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (5.3) | 0.23% | — | Google Android | 11/3/2024 | 17/6/2026 | El kernel de Android permite la divulgación de información. | |
| Analizada | Alta (8.4) | 0.10% | — | Google Android | 11/3/2024 | 17/6/2026 | En TBD de TBD, existe una posible omisión de autenticación debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (8.8) | 0.37% | — | Google Android | 11/3/2024 | 17/6/2026 | En access_secure_service_from_temp_bond de btm_sec.cc, existe una forma posible de lograr la inyección de pulsaciones de teclas debido a una validación de entrada incorrecta. Esto podría conducir a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. La… | |
| Modificada | Baja (3.3) | 0.12% | — | Google Android | 11/3/2024 | 17/6/2026 | En getCustomPrinterIcon de PrintManagerService.java, existe una forma posible de ver las imágenes de otros usuarios debido a un asistente confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Baja (3.3) | 0.10% | — | Google Android | 11/3/2024 | 17/6/2026 | En múltiples funciones de HealthConnect, existe una posible fuga de datos de rutas de ejercicio debido a una falta de verificación de permiso. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 11/3/2024 | 17/6/2026 | En onQueueFilled de SoftMPEG4.cpp, hay una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 11/3/2024 | 17/6/2026 | En getConfig de SoftVideoDecoderOMXComponent.cpp, existe una posible escritura fuera de los límites debido a una falta de verificación de validación. Esto podría provocar un problema local no relacionado con la seguridad sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Alta (7.8) | 0.22% | — | Google Android | 11/3/2024 | 17/6/2026 | En varias ubicaciones, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 11/3/2024 | 17/6/2026 | En la sesión de AccountManagerService.java, existe un método posible para conservar los privilegios del servicio en primer plano debido al manejo incorrecto de respuestas nulas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.5) | 0.15% | — | Google Android | 11/3/2024 | 17/6/2026 | En writeUserLP de UserManagerService.java, las políticas de dispositivo se serializan con una etiqueta incorrecta debido a un error lógico en el código. Esto podría provocar una denegación de servicio local cuando las políticas se deserializan al reiniciar sin necesidad de privilegios de ejecución adicionales. La… | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 11/3/2024 | 17/6/2026 | En installExistingPackageAsUser de InstallPackageHelper.java, existe una posible omisión de restricción del operador debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (6.5) | 0.32% | — | Google Android | 11/3/2024 | 17/6/2026 | En smp_proc_sec_req de smp_act.cc, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (6.7) | 1.5% | 💥 PoC | Google Android | 11/3/2024 | 17/6/2026 | En createSessionInternal de PackageInstallerService.java, existe una posible ejecución como cualquier aplicación debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Crítica (9.8) | 1.5% | 💥 PoC | Google Android | 11/3/2024 | 17/6/2026 | En attp_build_value_cmd de att_protocol.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Media (6.4) | 0.11% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de use after free en pub_crypto_recv_msg antes de SMR Mar-2024 Release 1 debido a la condición de ejecución permite a atacantes locales con privilegios del sistema causar daños en la memoria. | |
| Analizada | Media (5.5) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en ssmis_get_frm en libsubextractor.so antes de SMR Mar-2024 Release 1 permite a atacantes locales leer memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en CustomFrequencyManagerService anterior a SMR Mar-2024 Release 1 permite a atacantes locales ejecutar comportamientos privilegiados. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial en WlanTest anterior a SMR Mar-2024 Release 1 permite a atacantes locales acceder a la dirección MAC sin el permiso adecuado. |