Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.08% | — | Google Android | 18/1/2024 | 17/6/2026 | En video decoder, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 18/1/2024 | 17/6/2026 | En media service, existe una posible escritura fuera de los límites debido a una comprobación de límites faltantes. Esto podría provocar una denegación de servicio local con privilegios de ejecución del Sistema necesarios. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 18/1/2024 | 17/6/2026 | En video decoder, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 18/1/2024 | 17/6/2026 | En video decoder, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 18/1/2024 | 17/6/2026 | En jpg driver, es posible que falte una verificación de permiso. Esto podría conducir a la divulgación de información local con privilegios de ejecución del Sistema necesarios. | |
| Modificada | Media (5.5) | 0.37% | — | St54-android-packages-apps-nfc | 9/1/2024 | 17/6/2026 | El paquete ST ST54-android-packages-apps-Nfc anterior a 130-20230215-23W07p0 para Android tiene una lectura fuera de los límites. | |
| Modificada | Media (5.5) | 0.15% | — | Samsung Android | 4/1/2024 | 17/6/2026 | El control de acceso inadecuado en el servicio de notificaciones anterior a SMR, enero de 2024, versión 1, permite a un atacante local acceder a los datos de notificación. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en ZipCompressor de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. | |
| Modificada | Media (5.5) | 0.18% | — | Samsung AndroidSamsung Myfiles | 4/1/2024 | 17/6/2026 | Vulnerabilidad de path traversal en FileUriConverter de MyFiles antes de SMR, enero de 2024, versión 1 en Android 11 y Android 12, y la versión 14.5.00.21 en Android 13, permite a los atacantes escribir archivos arbitrarios. | |
| Modificada | Media (6.5) | 0.28% | — | Samsung Android | 4/1/2024 | 17/6/2026 | Una vulnerabilidad de autenticación inadecuada en el proceso de emparejamiento de Bluetooth anterior a SMR, enero de 2024, versión 1, permite a atacantes remotos establecer el proceso de emparejamiento sin interacción del usuario. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 2/1/2024 | 17/6/2026 | Existe una posible divulgación de información debido a que falta una verificación de permiso. Esto podría conducir a la divulgación de información local de datos de salud sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (6.7) | 0.09% | — | Google AndroidMediatek Lr13Mediatek Nr15Mediatek Nr16+1 | 2/1/2024 | 17/6/2026 | En el servicio Bluetooth, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Modificada | Alta (7.5) | 0.41% | — | Google Android | 2/1/2024 | 17/6/2026 | En Modem IMS Call UA, existe una posible escritura fuera de los límites debido a una verificación de límites faltantes. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En display drm, existe una posible corrupción de la memoria debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07780685; ID del… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En netdagent, existe una posible divulgación de información debido a una verificación de los límites incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07944011; ID del… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En Engineer Mode, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08282249; ID… | |
| Modificada | Media (6.7) | 0.11% | — | Google Android | 2/1/2024 | 17/6/2026 | En la batería, existe una posible corrupción de la memoria debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID del… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En battery, existe una posible divulgación de información debido a un desbordamiento de enteros. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID del problema:… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En la battery, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En battery, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID del… | |
| Modificada | Media (4.4) | 0.11% | — | Google Android | 2/1/2024 | 17/6/2026 | En battery, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID del… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En battery, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308070; ID del… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En keyInstall, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308612; ID… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En keyInstall, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308607; ID… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 2/1/2024 | 17/6/2026 | En keyInstall, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08308607; ID… |