Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.11% | — | Google Android | 16/2/2024 | 17/6/2026 | En onActivityResult de NotificationSoundPreference.java, existe una forma posible de escuchar archivos de audio que pertenecen a un usuario diferente debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local entre los usuarios de un dispositivo sin necesidad de privilegios de… | |
| Modificada | Media (5) | 0.10% | — | Google Android | 16/2/2024 | 17/6/2026 | En setListening de AppOpsControllerImpl.java, existe una forma posible de ocultar el indicador de privacidad del micrófono al reiniciar la UI del sistema debido a que falta una verificación de grabaciones activas. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución… | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 16/2/2024 | 17/6/2026 | En convertYUV420Planar16ToY410 de ColorConverter.cpp, existe una posible escritura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Analizada | Media (5.5) | 0.10% | — | Google Android | 16/2/2024 | 17/6/2026 | En shouldUseNoOpLocation of CameraActivity.java, hay un posible adjunto confundido debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Analizada | Media (5.3) | 0.21% | — | Google Android | 16/2/2024 | 17/6/2026 | En varias ubicaciones, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información del dispositivo emparejado sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.38% | 💥 PoC | Google Android | 16/2/2024 | 17/6/2026 | En convertToComponentName de DreamService.java, existe una forma posible de iniciar actividades protegidas arbitrarias debido a la redirección de intención. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 16/2/2024 | 17/6/2026 | En convertSubgraphFromHAL de ShimConverter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.09% | — | Google Android | 16/2/2024 | 17/6/2026 | En DevmemIntUnmapPMR de devicemem_server.c, existe una posible ejecución de código arbitrario debido a un use after free. Esto podría conducir a una escalada local de privilegios en el kernel sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7) | 0.10% | — | Google Android | 16/2/2024 | 17/6/2026 | En removePersistentDot de SystemStatusAnimationSchedulerImpl.kt, existe una posible condición de ejecución debido a un error lógico en el código. Esto podría provocar una escalada local de privilegios que no elimine el punto persistente sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Analizada | Alta (7.5) | 2.0% | 💥 PoC | Google Android | 16/2/2024 | 17/6/2026 | En setParameter de MtpPacket.cpp, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.8) | 0.13% | — | Google Android | 16/2/2024 | 17/6/2026 | En injectInputEventToInputFilter de AccessibilityManagerService.java, existe una posible inyección de evento de entrada arbitraria debido a una falta de verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Baja (3.3) | 0.11% | — | Google Android | 16/2/2024 | 17/6/2026 | En applyCustomDescription de SaveUi.java, existe una forma posible de ver imágenes que pertenecen a un usuario diferente debido a que falta una verificación de permiso. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es… | |
| Analizada | Alta (7.8) | 0.11% | — | Google Android | 16/2/2024 | 17/6/2026 | En startNextMatchingActivity de ActivityTaskManagerService.java, existe una forma posible de evitar las restricciones para iniciar actividades desde segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La… | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 16/2/2024 | 17/6/2026 | En onNullBinding de TileLifecycleManager.java, existe una forma posible de iniciar una actividad desde segundo plano debido a que falta una verificación nula. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 16/2/2024 | 17/6/2026 | En BackgroundLaunchProcessController, existe una forma posible de iniciar actividad arbitraria desde segundo plano debido a BAL Bypass. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.16% | — | Google Android | 16/2/2024 | 17/6/2026 | En múltiples funciones de ashmem-dev.cpp, es posible que falte un sello debido a un ashmem-dev.cpp. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.5) | 0.46% | — | Google Android | 16/2/2024 | 17/6/2026 | En queryChildDocuments de FileSystemProvider.java, existe una forma posible de solicitar acceso a directorios que deberían estar ocultos debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la… | |
| Analizada | Crítica (9.8) | 0.61% | — | Google Android | 16/2/2024 | 17/6/2026 | En attp_build_read_by_type_value_cmd de att_protocol.cc, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (5.5) | 0.39% | 💥 PoC | Google Android | 16/2/2024 | 17/6/2026 | En btif_to_bta_response de btif_gatt_util.cc, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.14% | — | Google Android | 16/2/2024 | 17/6/2026 | En varios archivos, existe una forma posible de capturar la pantalla del dispositivo cuando la política del dispositivo no lo permite debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.14% | — | Google Android | 16/2/2024 | 17/6/2026 | En startInstall de UpdateFetcher.java, existe una forma posible de activar una actualización de configuración maliciosa debido a un error lógico. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Baja (3.3) | 0.29% | — | Google Android | 16/2/2024 | 17/6/2026 | En applyCustomDescription de SaveUi.java, existe una forma posible de ver las imágenes de otros usuarios debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.13% | — | Google Android | 16/2/2024 | 17/6/2026 | En archivos múltiples, existe una forma posible de que el contenido recortado se incluya en la salida PDF debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Media (5.5) | 0.09% | — | Google Android | 15/2/2024 | 17/6/2026 | En varias ubicaciones, existe una posible lectura entre usuarios debido a un agente confundido. Esto podría dar lugar a la divulgación de información local de fotografías u otras imágenes sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Analizada | Alta (7.8) | 0.22% | — | Google Android | 15/2/2024 | 17/6/2026 | En readLogs de StatsService.cpp, existe una posible corrupción de memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |