Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento del montón en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a un atacante privilegiado ejecutar código arbitrario. | |
| Analizada | Media (6.7) | 0.15% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El desbordamiento de pila en Little Kernel en el gestor de arranque anterior a SMR Mar-2024 Release 1 permite a atacantes privilegiados ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.14% | — | Samsung Android | 5/3/2024 | 17/6/2026 | El permiso predeterminado incorrecto en AppLock anterior a SMR MAr-2024 Release 1 permite a atacantes locales configurar los ajustes de AppLock. | |
| Analizada | Alta (7.1) | 0.16% | — | Samsung Android | 5/3/2024 | 17/6/2026 | La validación de entrada incorrecta en IpcTxSndSetLoopbackCtrl en libsec-ril antes de SMR Sep-2023 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Analizada | Baja (3.4) | 0.10% | — | Google Android | 4/3/2024 | 17/6/2026 | En pq, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08495932; ID del… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 4/3/2024 | 17/6/2026 | En pq, existe una posible condición de escritura en qué y dónde debido a una verificación de los límites incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08495937; ID… | |
| Analizada | Media (4.4) | 0.08% | — | Google Android | 4/3/2024 | 17/6/2026 | En vdec, existe una posible omisión de permisos debido a una omisión de permisos. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08509508; ID del problema: ALPS08509508. | |
| Analizada | Alta (7.2) | 0.30% | — | Google Android | 4/3/2024 | 17/6/2026 | En la batería, existe una posible escalada de privilegios debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08488849; ID del… | |
| Analizada | Media (4.4) | 0.09% | — | Google Android | 4/3/2024 | 17/6/2026 | En nvram, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08499945; ID del… | |
| Analizada | Media (6.7) | 0.08% | — | Google Android | 4/3/2024 | 17/6/2026 | En aee, existe una posible omisión de permiso debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08487630; ID del problema: MSV-1020. | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites por falta de valoración. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541632; ID del problema: ALPS08541742. | |
| Analizada | Media (4.4) | 0.10% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible divulgación de información debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541632; ID del problema:… | |
| Analizada | Alta (8.4) | 0.09% | — | Google Android | 4/3/2024 | 17/6/2026 | En el firmware WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08477406; ID… | |
| Analizada | Media (6.6) | 0.27% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites por falta de valoración. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541632; ID del problema: ALPS08541687. | |
| Analizada | Alta (7.9) | 0.11% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541632; ID del problema:… | |
| Analizada | Media (4.2) | 0.08% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible divulgación de información debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541632; ID del problema:… | |
| Analizada | Media (6.7) | 0.09% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541686; ID del problema:… | |
| Analizada | Media (6) | 0.10% | — | Google Android | 4/3/2024 | 17/6/2026 | En flashc, existe una posible escritura fuera de los límites debido a la falta de valoración. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541635; ID del problema:… | |
| Analizada | Media (6.7) | 0.10% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt | 4/3/2024 | 17/6/2026 | En flashc, existe una posible escritura fuera de los límites debido a la falta de valoración. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08541638; ID del problema:… | |
| Modificada | Media (6.7) | 0.12% | — | Linuxfoundation YoctoRdkcentral RdkbGoogle AndroidOpenwrt | 4/3/2024 | 17/6/2026 | En lk, existe una posible escalada de privilegios debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08528255; ID del problema:… | |
| Modificada | Media (4.4) | 0.12% | — | Google Android | 4/3/2024 | 17/6/2026 | En OPTEE, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08522504; ID… | |
| Analizada | Alta (8.2) | 0.10% | — | Google Android | 4/3/2024 | 17/6/2026 | En da, existe una posible omisión de permiso debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08355599; ID del problema: ALPS08355599. | |
| Analizada | Crítica (9.8) | 0.46% | — | IBM Trusteer Android SDK FOR MobileIBM Trusteer IOS SDK FOR Mobile | 17/2/2024 | 17/6/2026 | Un problema no revelado en Trusteer iOS SDK para versiones móviles anteriores a 5.7 y Trusteer Android SDK para versiones móviles anteriores a 5.7 puede permitir la carga de archivos. ID de IBM X-Force: 238535. | |
| Analizada | Alta (7.8) | 0.39% | 💥 PoC | Google Android | 16/2/2024 | 17/6/2026 | En ConvertRGBToPlanarYUV de Codec2BufferUtils.cpp, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 16/2/2024 | 17/6/2026 | En onCreate de NotificationAccessConfirmationActivity.java, existe una forma posible para que una aplicación en el perfil de trabajo habilite los servicios de escucha de notificaciones debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución… |