Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar la divulgación de información local en el servidor Bluetooth con los privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Telecomm, existe una forma posible de silenciar el timbre de las llamadas de usuarios secundarios debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En la política de SELinux, existe una posible omisión de restricciones debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Telephony existe una posible forma de recuperar el ICCID debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Sysproxy, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En System UI, existe una posible omisión de protección de restablecimiento de fábrica debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Telephony, existe una forma posible para que un usuario invitado cambie la SIM preferida debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En libdexfile, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Secure Element, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En la API Security Element, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Usage Access, existe una forma posible de mostrar una pantalla de alternancia de restricción de acceso de uso de Configuración debido a una omisión de permisos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Audio, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Scudo, existe una manera posible de explotar ciertos problemas de lectura/escritura del montón OOB debido a una implementación/diseño inseguro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Scudo, existe una forma posible para que un atacante prediga patrones de asignación de montón debido a una implementación/diseño inseguro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En Contacts, existe un posible bucle de bloqueo debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local en la aplicación Teléfono con privilegios de ejecución del Usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En ContactsProvider, existe un posible bucle de bloqueo debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local persistente en la aplicación Teléfono con privilegios de ejecución del Usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En Usage, existe un posible DoS permanente debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.17% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth existe la posibilidad de ejecución de código debido a un use after free. Esto podría llevar a una escalada de privilegios del dispositivo emparejado en el proceso de Bluetooth privilegiado sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar la divulgación de información local en el servidor Bluetooth con los privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En UWB Google, existe una forma posible de que una aplicación maliciosa se haga pasar por la aplicación del sistema com.android.uwb.resources debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del… | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En NFC, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.17% | — | Google Android | 30/10/2023 | 17/6/2026 | En Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En libaudioclient, existe una posible escritura fuera de los límites debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del… |