Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en get_head_crc en libsaped antes de SMR Nov-2023 Release 1 permite al atacante provocar lecturas y escrituras fuera de los límites. | |
| Modificada | Alta (7.8) | 0.22% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una validación de entrada incorrecta en saped_dec en libsaped antes de SMR Nov-2023 Release 1 permite que un atacante provoque lecturas y escrituras fuera de los límites. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La escritura fuera de los límites en read_block de vold antes de SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.21% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en ChooserActivity anterior a SMR Nov-2023 Release 1 permite a atacantes locales leer archivos arbitrarios con privilegios del sistema. | |
| Modificada | Media (6.8) | 0.38% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La validación de entrada incorrecta con USB Gadget Interface anterior a SMR Nov-2023 Release 1 permite a un atacante físico ejecutar código arbitrario en el Kernel. | |
| Modificada | Alta (7.5) | 0.38% | — | Samsung Android | 7/11/2023 | 17/6/2026 | La validación de certificado incorrecta en FotaAgent antes de SMR Nov-2023 Release 1, permite a un atacante remoto interceptar el tráfico de la red, incluida la información del Firmware. | |
| Modificada | Alta (7.1) | 0.18% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmsController anterior a SMR Nov-2023 Release 1, permite al atacante omitir las restricciones para iniciar actividades en segundo plano. | |
| Modificada | Alta (7.5) | 0.45% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SecSettings anterior a SMR Nov-2023 Release 1 permite a los atacantes habilitar Wi-Fi y Wi-Fi Direct sin Interacción del Usuario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ProcessNvBuffering de libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ProcessWriteFile de libsec-ril anterior a SMR Nov-2023 Release 1 permite a atacantes locales exponer información confidencial. | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Android | 7/11/2023 | 17/6/2026 | Vulnerabilidad de escritura de descriptor de archivo arbitrario en libsec-ril anterior a SMR Nov-2023 Release 1 permite a un atacante local ejecutar código arbitrario. | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 6/11/2023 | 17/6/2026 | En dpe, existe una posible escritura fuera de los límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07262576; ID del… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 6/11/2023 | 17/6/2026 | En dpe, existe una posible escritura fuera de los límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07262576; ID del… | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 6/11/2023 | 17/6/2026 | En el vídeo, hay una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08235273; ID del… | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 6/11/2023 | 17/6/2026 | En la pantalla, hay una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08126725; ID del problema:… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 6/11/2023 | 17/6/2026 | En keyinstall, existe una posible corrupción de memoria debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08157918; ID del problema: ALPS08157918. | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 6/11/2023 | 17/6/2026 | En secmem, existe una posible corrupción de la memoria debido a una confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08161762; ID del problema: ALPS08161762. | |
| Modificada | Alta (7) | 0.11% | — | Google Android | 6/11/2023 | 17/6/2026 | En el vídeo, hay una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08235273; ID del problema:… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 6/11/2023 | 17/6/2026 | En el servicio Bluetooth, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 6/11/2023 | 17/6/2026 | En vdec, existe una posible escritura fuera de los límites debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS08163896 y ALPS08013430; ID del problema:… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio gnss, existe una posible escritura fuera de los límites debido a una falta de verificación de los límites. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios. | |
| Modificada | Media (6.7) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio de simulación, existe una forma posible de escribir registros de uso de permisos de una aplicación debido a que falta una verificación de permisos. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio dm, es posible que falte una verificación de permiso. Esto podría conducir a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio faceid, existe una posible escritura fuera de los límites debido a una falta de verificación de los límites. Esto podría provocar una denegación de servicio local sin privilegios de ejecución adicionales. |