Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.21%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de verificación de autorización inadecuada en AR Emoji antes de la versión 1 de SMR de diciembre de 2023 permite a los atacantes leer datos de la zona de pruebas de AR Emoji.
ModificadaMedia (4.4)0.22%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Dec-2023 Release 1 permite a atacantes locales acceder a archivos arbitrarios con privilegios SystemUI.
ModificadaAlta (7.8)0.25%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de verificación de tamaño inadecuado en softsimd anterior a SMR de diciembre de 2023, versión 1, permite el desbordamiento del búfer basado en pila.
ModificadaAlta (7.8)0.26%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de escritura fuera de límites en libsavsvc anterior a SMR Dec-2023 Release 1 permite a atacantes locales ejecutar código arbitrario.
ModificadaMedia (6.7)0.23%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Smart Clip anterior a SMR Dec-2023 Release 1 permite a atacantes locales con privilegios de shell ejecutar código arbitrario.
ModificadaMedia (5.5)0.20%—Samsung Android5/12/202317/6/2026
El control de acceso inadecuado en knoxcustom service anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante enviar transmisiones con privilegios del sistema.
ModificadaAlta (7.8)0.21%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de desbordamiento de enteros en LandmarkCopyImageToNative de libFacePreProcessingjni.camera.samsung.so antes de SMR Dec-2023 Release 1 permite al atacante desencadenar un desbordamiento del heap.
ModificadaAlta (7.8)0.19%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de desbordamiento de enteros en detectionFindFaceSupportMultiInstance de libFacePreProcessingjni.camera.samsung.so antes de SMR de diciembre de 2023, versión 1, permite al atacante desencadenar un desbordamiento del heap.
ModificadaMedia (6.8)0.35%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de escritura fuera de los límites del heap en bootloader anterior a SMR Dec-2023 Release 1 permite a un atacante físico ejecutar código arbitrario.
ModificadaAlta (7.8)0.23%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de escritura fuera de los límites del heap en dec_mono_audb de libsavsac.so antes de SMR Dec-2023 Release 1 permite a un atacante ejecutar código arbitrario.
ModificadaMedia (5.2)0.32%—Samsung Android5/12/202317/6/2026
Una vulnerabilidad de gestión de excepciones inadecuada en Knox Guard anterior a SMR de diciembre de 2023, versión 1, permite omitir el bloqueo de Knox Guard cambiando la hora del sistema.
ModificadaAlta (7.8)0.23%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de escritura fuera de los límites en HDCP en HAL anterior a SMR Dec-2023 Release 1 permite al atacante realizar la ejecución de código.
ModificadaMedia (6.7)0.26%—Samsung Android5/12/202317/6/2026
Vulnerabilidad de escritura fuera de los límites en libIfaaCa anterior a SMR Dec-2023 Release 1 permite a atacantes del sistema local ejecutar código arbitrario.
ModificadaMedia (5.5)0.24%—Samsung Android5/12/202317/6/2026
El uso inadecuado de la intención implícita en Contacts antes de la versión 1 de SMR de diciembre de 2023 permite al atacante obtener información confidencial.
ModificadaMedia (5.5)0.13%—Google Android4/12/202317/6/2026
En parse_gap_data de utils.cc, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.33%💥 PoCGoogle Android4/12/202317/6/2026
En TBD de TBD, existe una posible actualización maliciosa de los componentes de la plataforma debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.34%💥 PoCGoogle Android4/12/202317/6/2026
En checkKeyIntentParceledCorrectly de AccountManagerService.java, existe una forma posible de iniciar actividades arbitrarias utilizando privilegios del sistema debido a una falta de coincidencia de parcelas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales.…
ModificadaAlta (7.8)0.12%—Google Android4/12/202317/6/2026
En CreateAudioBroadcast de broadcaster.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.12%—Google Android4/12/202317/6/2026
En CreateAudioBroadcast de broadcaster.cc, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.12%—Google Android4/12/202317/6/2026
En fixUpIncomingShortcutInfo de ShortcutService.java, existe una manera posible de ver la imagen de otro usuario debido a un diputado confundido. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.12%—Google Android4/12/202317/6/2026
En múltiples funciones de btm_ble_gap.cc, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.16%—Google Android4/12/202317/6/2026
En varias ubicaciones, existe una posible forma de dañar la memoria debido a una doble liberación. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.12%—Google Android4/12/202317/6/2026
En mOnDone de NotificationConversationInfo.java, existe una forma posible de acceder a los datos de notificación de la aplicación de otro usuario debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del…
ModificadaAlta (7.8)0.13%—Google Android4/12/202317/6/2026
En hasPermissionForActivity de PackageManagerHelper.java, existe una posible concesión de URI debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación.
ModificadaAlta (7.8)0.20%—Google Android4/12/202317/6/2026
En OpRecordAudioMonitor::onFirstRef de AudioRecordClient.cpp, existe una forma posible de grabar audio en segundo plano debido a que falta un indicador. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la…