Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En TeleService existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En TeleService existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (4.4) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el controlador de la cámara, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una denegación de servicio local con privilegios de ejecución de System necesarios. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio wifi, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 1/11/2023 | 17/6/2026 | En el servicio wifi, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. | |
| Modificada | Alta (7.3) | 0.12% | — | Google Android | 30/10/2023 | 17/6/2026 | En Print Service, existe un posible inicio de actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.14% | — | Google Android | 30/10/2023 | 17/6/2026 | En collapse de canonicalize_md.c, hay una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.12% | — | Google Android | 30/10/2023 | 17/6/2026 | En sdksandbox, existe un posible ataque de superposición estilo strandhogg debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En el Setup Wizard, existe una forma posible de guardar una red WiFi debido a un valor predeterminado inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Activity Manager, existe un posible inicio de actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.5) | 0.22% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth existe una posible lectura fuera de los límites debido a un use after free. Esto podría dar lugar a la divulgación remota de información a través de Bluetooth sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Telecomm, existe una posible omisión de un límite de seguridad multiusuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una forma posible para que el usuario cambie la SIM debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.19% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible forma de dañar la memoria debido a un use after free. Esto podría provocar una escalada local de privilegios al conectarse a un dispositivo Bluetooth sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.50% | — | Google Android | 30/10/2023 | 17/6/2026 | En Messaging, existe una forma posible de desactivar la aplicación de mensajería debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Sim, existe una forma posible de evadir las restricciones de preferencias móviles debido a la omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una posible omisión de las restricciones del propietario del perfil debido a una falta de verificación de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una posible omisión de restricción debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.4) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En User Backup Manager, existe una forma posible de filtrar un token para omitir la confirmación del usuario para la copia de seguridad debido a la divulgación de información de registro. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Whitechapel, existe una posible lectura fuera de los límites debido a corrupción de memoria. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager, existe una posible omisión de permisos debido a un PendingIntent inseguro. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Settings, existe una forma posible de que el usuario envíe datos adicionales sin querer debido a un mensaje poco claro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Content Resolver, existe un método posible para acceder a metadatos sobre proveedores de contenido existentes en el dispositivo debido a una falta de verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Media Resource Manager, existe una posible ejecución de código arbitrario local debido a use-after-free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. |