Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en get_head_crc en libsaped antes de SMR Nov-2023 Release 1 permite al atacante provocar lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.22%—Samsung Android7/11/202317/6/2026
Una validación de entrada incorrecta en saped_dec en libsaped antes de SMR Nov-2023 Release 1 permite que un atacante provoque lecturas y escrituras fuera de los límites.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
La escritura fuera de los límites en read_block de vold antes de SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.21%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de validación de entrada incorrecta en ChooserActivity anterior a SMR Nov-2023 Release 1 permite a atacantes locales leer archivos arbitrarios con privilegios del sistema.
ModificadaMedia (6.8)0.38%—Samsung Android7/11/202317/6/2026
La validación de entrada incorrecta con USB Gadget Interface anterior a SMR Nov-2023 Release 1 permite a un atacante físico ejecutar código arbitrario en el Kernel.
ModificadaAlta (7.5)0.38%—Samsung Android7/11/202317/6/2026
La validación de certificado incorrecta en FotaAgent antes de SMR Nov-2023 Release 1, permite a un atacante remoto interceptar el tráfico de la red, incluida la información del Firmware.
ModificadaAlta (7.1)0.18%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SmsController anterior a SMR Nov-2023 Release 1, permite al atacante omitir las restricciones para iniciar actividades en segundo plano.
ModificadaAlta (7.5)0.45%—Samsung Android7/11/202317/6/2026
Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Nov-2023 Release 1 permite a los atacantes habilitar Wi-Fi y Wi-Fi Direct sin Interacción del Usuario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura fuera de los límites en libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales ejecutar código arbitrario.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessNvBuffering de libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (5.5)0.20%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ProcessWriteFile de libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales exponer información confidencial.
ModificadaAlta (7.8)0.23%—Samsung Android7/11/202317/6/2026
Vulnerabilidad de escritura de descriptor de archivo arbitrario en libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario.
ModificadaMedia (6.7)0.09%—Google Android6/11/202317/6/2026
En dpe, existe una posible escritura fuera de los límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07262576; ID del…
ModificadaMedia (6.7)0.09%—Google Android6/11/202317/6/2026
En dpe, existe una posible escritura fuera de los límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07262576; ID del…
ModificadaAlta (7.8)0.12%—Google Android6/11/202317/6/2026
En el vídeo, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08235273; ID del…
ModificadaMedia (6.7)0.08%—Google Android6/11/202317/6/2026
En la pantalla, hay una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08126725; ID del problema:…
ModificadaMedia (6.7)0.09%—Google Android6/11/202317/6/2026
En keyinstall, existe una posible corrupción de memoria debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08157918; ID del problema: ALPS08157918.
ModificadaMedia (6.7)0.08%—Google Android6/11/202317/6/2026
En secmem, existe una posible corrupción de la memoria debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08161762; ID del problema: ALPS08161762.
ModificadaAlta (7)0.11%—Google Android6/11/202317/6/2026
En el vídeo, hay una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08235273; ID del problema:…
ModificadaMedia (5.5)0.08%—Google Android6/11/202317/6/2026
En el servicio Bluetooth, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaMedia (6.7)0.09%—Google Android6/11/202317/6/2026
En vdec, existe una posible escritura fuera de los límites debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08163896 y ALPS08013430; ID del problema:…
ModificadaMedia (4.4)0.09%—Google Android1/11/202317/6/2026
En el servicio gnss, existe una posible escritura fuera de los límites debido a una falta de verificación de los límites. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios.
ModificadaMedia (6.7)0.08%—Google Android1/11/202317/6/2026
En el servicio de simulación, existe una forma posible de escribir registros de uso de permisos de una aplicación debido a que falta una verificación de permisos. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios.
ModificadaMedia (5.5)0.08%—Google Android1/11/202317/6/2026
En el servicio dm, es posible que falte una verificación de permiso. Esto podría conducir a la divulgación de información local sin necesidad de privilegios de ejecución adicionales.
ModificadaMedia (5.5)0.08%—Google Android1/11/202317/6/2026
En el servicio faceid, existe una posible escritura fuera de los límites debido a una falta de verificación de los límites. Esto podría provocar una denegación de servicio local sin privilegios de ejecución adicionales.