Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.47% | — | Google Android | 8/12/2023 | 17/6/2026 | En dhcp4_SetPDNAddress de dhcp4_Main.c, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltante. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En Init de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 8/12/2023 | 17/6/2026 | En gpu_pixel_handle_buffer_liveness_update_ioctl de private/google-modules/gpu/mali_kbase/platform/pixel/pixel_gpu_slc.c, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución… | |
| Modificada | Media (6.4) | 0.07% | — | Google Android | 8/12/2023 | 17/6/2026 | Existe un posible use after free debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.45% | — | Google Android | 8/12/2023 | 17/6/2026 | En varias ubicaciones, existe una posible desreferencia nula debido a que falta una verificación nula. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En Init de protocolembmsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.11% | — | Google Android | 8/12/2023 | 17/6/2026 | En Pixel Camera Driver, existe un posible use after free debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.9) | 0.43% | — | Google Android | 8/12/2023 | 17/6/2026 | En Init de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En private_handle_t de mali_gralloc_buffer.h, existe una posible fuga de información debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En SignalStrengthAdapter::FillGsmSignalStrength() de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es… | |
| Modificada | Alta (7.5) | 0.41% | — | Google Android | 8/12/2023 | 17/6/2026 | En cd_ParseMsg de cd_codec.c, hay una posible lectura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 8/12/2023 | 17/6/2026 | En gpu_pixel_handle_buffer_liveness_update_ioctl de private/google-modules/gpu/mali_kbase/mali_kbase_core_linux.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En ProtocolNetSimFileInfoAdapter() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 8/12/2023 | 17/6/2026 | Es posible que el DCK no se elimine después del restablecimiento de fábrica debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | Existe una posible DoS permanente o una forma para que el módem inicie firmware no verificado debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.11% | — | Google Android | 8/12/2023 | 17/6/2026 | Existe una forma posible para que el mundo seguro escriba en la memoria NS debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.41% | — | Google Android | 8/12/2023 | 17/6/2026 | En ProtocolMiscCarrierConfigSimInfoIndAdapter de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Alta (7.5) | 0.41% | — | Google Android | 8/12/2023 | 17/6/2026 | En sms_DecodeCodedTpMsg de sms_PduCodec.c, existe una posible lectura fuera de los límites debido a un desbordamiento de búfer de almacenamiento dinámico. Esto podría conducir a la divulgación remota de información si el atacante es capaz de observar el comportamiento del cambio condicional posterior sin necesidad de… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En ppcfw_enable de ppcfw.c, existe un posible EoP debido a una falta de verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En GetSizeOfEenlRecords de protocoladapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 8/12/2023 | 17/6/2026 | En ProtocolMiscATCommandAdapter::Init() de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.5) | 0.33% | — | Google Android | 8/12/2023 | 17/6/2026 | En ProtocolNetAcBarringInfo::ProtocolNetAcBarringInfo() de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información y comprometer el firmware de banda base. La interacción del usuario no es… | |
| Modificada | Media (4.9) | 0.43% | — | Google Android | 8/12/2023 | 17/6/2026 | En Init de protocolcalladapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información con privilegios de ejecución de Syistem necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.3) | 7.9% | 💥 PoC | Google AndroidCanonical Ubuntu LinuxApple Iphone OSApple Macos+3 | 8/12/2023 | 17/6/2026 | Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central… | |
| Modificada | Baja (3.3) | 0.20% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en KnoxCustomManagerService anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante acceder al PIN de la SIM del dispositivo. |