Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Google Android15/2/202417/6/2026
En múltiples funciones de MtpFfsHandle.cpp, existe una posible escritura fuera de los límites debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android15/2/202417/6/2026
En varias ubicaciones, existe una forma posible para que las aplicaciones accedan a datos de mensajes entre usuarios debido a una falta de verificación de permiso. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
AnalizadaMedia (5.5)0.08%—Google Android15/2/202417/6/2026
En ippSetValueTag de ipp.c, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local de trabajos de impresión anteriores u otra información relacionada con la impresión, sin necesidad de privilegios de ejecución…
ModificadaAlta (7.8)0.10%—Google Android15/2/202417/6/2026
En setMediaButtonReceiver de MediaSessionRecord.java, existe una forma posible de enviar un intent pendiente en nombre de system_server debido a un diputado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario…
ModificadaAlta (7.8)0.10%—Google Android15/2/202417/6/2026
En múltiples funciones de MtpPacket.cpp, existe una posible escritura fuera de los límites debido a un MtpPacket.cpp. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.19%💥 PoCGoogle Android15/2/202417/6/2026
En createFromParcel de UsbConfiguration.java, existe un posible inicio de actividad en segundo plano (BAL) debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android15/2/202417/6/2026
En ARTPWriter de ARTPWriter.cpp, existe un posible use after free debido a datos no inicializados. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.08%—Google Android15/2/202417/6/2026
En sanitizeSbn de NotificationManagerService.java, existe una forma posible de iniciar una actividad desde segundo plano debido a BAL Bypass. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaMedia (5.5)0.08%—Google Android15/2/202417/6/2026
En backupAgentCreated de ActivityManagerService.java, existe una forma posible de filtrar datos confidenciales debido a una falta de verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria…
AnalizadaAlta (7.5)0.29%—Google Android15/2/202417/6/2026
En los certificados ca, existe una forma posible de leer datos TLS cifrados debido a certificados criptográficos que no son de confianza. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
AnalizadaAlta (7.8)0.09%—Google Android15/2/202417/6/2026
En Discovery_thread de Dns64Configuration.cpp, existe una posible corrupción de memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android7/2/202417/6/2026
En TBD de TBD, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.1)0.20%—Samsung Android6/2/202417/6/2026
La validación de entrada incorrecta en el gestor de arranque antes de SMR, febrero de 2024, versión 1, permite al atacante provocar una lectura fuera de los límites.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_plh_ap de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_elh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaAlta (7.8)0.17%—Samsung Android6/2/202417/6/2026
Las vulnerabilidades de escritura fuera de los límites en svc1td_vld_slh de libsthmbc.so antes de SMR de febrero de 2024, versión 1, permiten a atacantes locales desencadenar un desbordamiento del búfer.
ModificadaMedia (6.5)0.37%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicWriteRequest en Auto Hotspot antes de SMR, febrero de 2024, versión 1, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (6.5)0.39%—Samsung Android6/2/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en onCharacteristicReadRequest en Auto Hotspot antes de SMR, versión 1 de febrero de 2024, permite a atacantes adyacentes conectarse al punto de acceso móvil de la víctima sin que el usuario se dé cuenta.
ModificadaMedia (5.5)0.20%—Samsung Android6/2/202417/6/2026
La lectura fuera de los límites en padmd_vld_ac_prog_refine de libpadm.so antes de SMR, febrero de 2024, versión 1, permite al atacante acceder a información no autorizada.
ModificadaAlta (7.8)0.23%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_qtbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
ModificadaAlta (7.8)0.19%—Samsung Android6/2/202417/6/2026
La escritura fuera de los límites en padmd_vld_htbl de libpadm.so antes de SMR, febrero de 2024, versión 1, permite a un atacante local ejecutar código arbitrario.
ModificadaBaja (3.3)0.14%—Samsung Android6/2/202417/6/2026
La verificación inadecuada de la persona que llama en GameOptimizer antes de SMR, febrero de 2024, versión 1, permite a atacantes locales configurar GameOptimizer.
ModificadaBaja (3.3)0.16%—Samsung Android6/2/202417/6/2026
La vulnerabilidad de secuestro de intención implícita en Smart Suggestions antes de la versión 1 de SMR de febrero de 2024 permite a los atacantes obtener información confidencial.
ModificadaMedia (4.4)0.11%—Google Android5/2/202417/6/2026
En ged, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría provocar una denegación de servicio local con los privilegios de ejecución de System necesarios. No se necesita la interacción del usuario para la explotación. ID de parche: ALPS07835901; ID del problema:…
ModificadaAlta (7.8)0.10%—Google Android5/2/202417/6/2026
En telephony, existe una posible escalada de privilegios debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08441419; ID del problema:…