Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En createDontSendToRestrictedAppsBundle de PendingIntentUtils.java, existe un posible inicio de actividad en segundo plano debido a que falta una verificación. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En keyguardGoingAway de ActivityTaskManagerService.java, existe una posible omisión de la pantalla de bloqueo debido a una falta de verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En verificarShortcutInfoPackage de ShortcutService.java, existe una forma posible de ver la imagen de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En onTransact de IncidentService.cpp, existe una posible escritura fuera de los límites debido a daños en la memoria. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.5) | 0.54% | — | Google Android | 4/12/2023 | 17/6/2026 | En BTM_BleVerifySignature de btm_ble.cc, existe una forma posible de omitir la validación de firma debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En getCredentialManagerPolicy de DevicePolicyManagerService.java, existe un método posible para que los usuarios seleccionen administradores de credenciales sin permiso debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución… | |
| Modificada | Alta (8.8) | 1.7% | — | Google Android | 4/12/2023 | 17/6/2026 | En callback_thread_event de com_android_bluetooth_btservice_AdapterService.cpp, existe una posible corrupción de memoria debido a use after free. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Modificada | Alta (8.8) | 0.24% | — | Google Android | 4/12/2023 | 17/6/2026 | En transcodeQ*ToFloat de btif_avrcp_audio_track.cc, existe una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría llevar a una escalada de privilegios del dispositivo emparejado sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.20% | 💥 PoC | Google Android | 4/12/2023 | 17/6/2026 | En run de MDnsSdListener.cpp, existe una posible corrupción de la memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.14% | — | Google Android | 4/12/2023 | 17/6/2026 | En parse_gap_data de utils.cc, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.64% | — | Google Android | 4/12/2023 | 17/6/2026 | En modify_for_next_stage de fdt.rs, existe una manera posible de hacer que KASLR sea ineficaz debido a un uso incorrecto de la criptografía. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.12% | — | Google Android | 4/12/2023 | 17/6/2026 | En loadMediaDataInBgForResumption de MediaDataManager.kt, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En múltiples funciones de btm_ble_gap.cc, existe una posible escritura fuera de los límites debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En injectSendIntentSender de ShortcutService.java, existe un posible inicio de actividad en segundo plano debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.52% | — | Google Android | 4/12/2023 | 17/6/2026 | En a2dp_vendor_opus_decoder_decode_packet de a2dp_vendor_opus_decoder.cc, hay una posible escritura fuera de los límites debido a un desbordamiento del heap del búfer. Esto podría llevar a una escalada de privilegios del dispositivo emparejado sin necesidad de permisos de ejecución adicionales. La interacción del… | |
| Modificada | Alta (8.1) | 8.4% | — | Google Android | 4/12/2023 | 17/6/2026 | En múltiples funciones de MetaDataBase.cpp, existe una posible escritura UAF debido a una condición de ejecución. Esto podría conducir a una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 2.3% | — | Google Android | 4/12/2023 | 17/6/2026 | En createPendingIntent de CredentialManagerUi.java, existe una forma posible de acceder a las credenciales de otros usuarios debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 4/12/2023 | 17/6/2026 | En forceReplaceShortcutInner de ShortcutPackage.java, existe una forma posible de registrar paquetes ilimitados debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local, lo que daría lugar a un bucle de inicio sin necesidad de privilegios de ejecución adicionales. La… | |
| Modificada | Media (5.5) | 0.14% | — | Google Android | 4/12/2023 | 17/6/2026 | En saveToXml de PersistableBundle.java, los datos no válidos podrían provocar una denegación de servicio persistente local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.13% | — | Google Android | 4/12/2023 | 17/6/2026 | En visitUris de Notification.java, existe una posible lectura de medios entre usuarios debido a Confused Deputy. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.41% | — | Google Android | 4/12/2023 | 17/6/2026 | Hay elevación de privilegios. | |
| Modificada | Media (5.5) | 0.14% | — | Google Android | 4/12/2023 | 17/6/2026 | En visitUris de Notification.java, existe una forma posible de mostrar imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.41% | — | Google Android | 4/12/2023 | 17/6/2026 | Hay elevación de privilegios. | |
| Modificada | Crítica (9.8) | 0.41% | — | Google Android | 4/12/2023 | 17/6/2026 | Hay elevación de privilegios. | |
| Modificada | Crítica (9.8) | 0.41% | — | Google Android | 4/12/2023 | 17/6/2026 | Hay elevación de privilegios. |