Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.21% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de verificación de autorización inadecuada en AR Emoji antes de la versión 1 de SMR de diciembre de 2023 permite a los atacantes leer datos de la zona de pruebas de AR Emoji. | |
| Modificada | Media (4.4) | 0.22% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Dec-2023 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios SystemUI. | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de verificación de tamaño inadecuado en softsimd anterior a SMR de diciembre de 2023, versión 1, permite el desbordamiento del búfer basado en pila. | |
| Modificada | Alta (7.8) | 0.26% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de límites en libsavsvc anterior a SMR Dec-2023 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Modificada | Media (6.7) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Smart Clip anterior a SMR Dec-2023 Release 1 permite a atacantes locales con privilegios de shell ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 5/12/2023 | 17/6/2026 | El control de acceso inadecuado en knoxcustom service anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante enviar transmisiones con privilegios del sistema. | |
| Modificada | Alta (7.8) | 0.21% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de enteros en LandmarkCopyImageToNative de libFacePreProcessingjni.camera.samsung.so antes de SMR Dec-2023 Release 1 permite al atacante desencadenar un desbordamiento del heap. | |
| Modificada | Alta (7.8) | 0.19% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de enteros en detectionFindFaceSupportMultiInstance de libFacePreProcessingjni.camera.samsung.so antes de SMR de diciembre de 2023, versión 1, permite al atacante desencadenar un desbordamiento del heap. | |
| Modificada | Media (6.8) | 0.35% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites del heap en bootloader anterior a SMR Dec-2023 Release 1 permite a un atacante físico ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites del heap en dec_mono_audb de libsavsac.so antes de SMR Dec-2023 Release 1 permite a un atacante ejecutar código arbitrario. | |
| Modificada | Media (5.2) | 0.32% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Una vulnerabilidad de gestión de excepciones inadecuada en Knox Guard anterior a SMR de diciembre de 2023, versión 1, permite omitir el bloqueo de Knox Guard cambiando la hora del sistema. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en HDCP en HAL anterior a SMR Dec-2023 Release 1 permite al atacante realizar la ejecución de código. | |
| Modificada | Media (6.7) | 0.26% | — | Samsung Android | 5/12/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en libIfaaCa anterior a SMR Dec-2023 Release 1 permite a atacantes del sistema local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Android | 5/12/2023 | 17/6/2026 | El uso inadecuado de la intención implícita en Contacts antes de la versión 1 de SMR de diciembre de 2023 permite al atacante obtener información confidencial. | |
| Modificada | Media (5.5) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En parse_gap_data de utils.cc, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.33% | 💥 PoC | Google Android | 4/12/2023 | 17/6/2026 | En TBD de TBD, existe una posible actualización maliciosa de los componentes de la plataforma debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.34% | 💥 PoC | Google Android | 4/12/2023 | 17/6/2026 | En checkKeyIntentParceledCorrectly de AccountManagerService.java, existe una forma posible de iniciar actividades arbitrarias utilizando privilegios del sistema debido a una falta de coincidencia de parcelas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales.… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En CreateAudioBroadcast de broadcaster.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En CreateAudioBroadcast de broadcaster.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En fixUpIncomingShortcutInfo de ShortcutService.java, existe una manera posible de ver la imagen de otro usuario debido a un diputado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En múltiples funciones de btm_ble_gap.cc, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.16% | — | Google Android | 4/12/2023 | 17/6/2026 | En varias ubicaciones, existe una posible forma de dañar la memoria debido a una doble liberación. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En mOnDone de NotificationConversationInfo.java, existe una forma posible de acceder a los datos de notificación de la aplicación de otro usuario debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En hasPermissionForActivity de PackageManagerHelper.java, existe una posible concesión de URI debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Alta (7.8) | 0.20% | — | Google Android | 4/12/2023 | 17/6/2026 | En OpRecordAudioMonitor::onFirstRef de AudioRecordClient.cpp, existe una forma posible de grabar audio en segundo plano debido a que falta un indicador. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la… |