Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9125 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.09%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar la divulgación de información local en el servidor Bluetooth con los privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android30/10/202317/6/2026
En Telecomm, existe una forma posible de silenciar el timbre de las llamadas de usuarios secundarios debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En la política de SELinux, existe una posible omisión de restricciones debido a una omisión de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Telephony existe una posible forma de recuperar el ICCID debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.10%—Google Android30/10/202317/6/2026
En Sysproxy, existe una posible escritura fuera de los límites debido a un desbordamiento de números enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.10%—Google Android30/10/202317/6/2026
En System UI, existe una posible omisión de protección de restablecimiento de fábrica debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android30/10/202317/6/2026
En Telephony, existe una forma posible para que un usuario invitado cambie la SIM preferida debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.10%—Google Android30/10/202317/6/2026
En libdexfile, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (6.7)0.10%—Google Android30/10/202317/6/2026
En Secure Element, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (6.7)0.10%—Google Android30/10/202317/6/2026
En la API Security Element, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Usage Access, existe una forma posible de mostrar una pantalla de alternancia de restricción de acceso de uso de Configuración debido a una omisión de permisos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Audio, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Scudo, existe una manera posible de explotar ciertos problemas de lectura/escritura del montón OOB debido a una implementación/diseño inseguro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Scudo, existe una forma posible para que un atacante prediga patrones de asignación de montón debido a una implementación/diseño inseguro. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.08%—Google Android30/10/202317/6/2026
En Contacts, existe un posible bucle de bloqueo debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local en la aplicación Teléfono con privilegios de ejecución del Usuario necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En ContactsProvider, existe un posible bucle de bloqueo debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local persistente en la aplicación Teléfono con privilegios de ejecución del Usuario necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.08%—Google Android30/10/202317/6/2026
En Usage, existe un posible DoS permanente debido al agotamiento de los recursos. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (8.8)0.17%—Google Android30/10/202317/6/2026
En Bluetooth existe la posibilidad de ejecución de código debido a un use after free. Esto podría llevar a una escalada de privilegios del dispositivo emparejado en el proceso de Bluetooth privilegiado sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (6.7)0.09%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (4.4)0.09%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría provocar la divulgación de información local en el servidor Bluetooth con los privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.08%—Google Android30/10/202317/6/2026
En UWB Google, existe una forma posible de que una aplicación maliciosa se haga pasar por la aplicación del sistema com.android.uwb.resources debido a un uso incorrecto de las criptomonedas. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del…
ModificadaMedia (4.4)0.09%—Google Android30/10/202317/6/2026
En NFC, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (8.8)0.17%—Google Android30/10/202317/6/2026
En Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaAlta (7.8)0.09%—Google Android30/10/202317/6/2026
En libaudioclient, existe una posible escritura fuera de los límites debido a un use after free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (5.5)0.09%—Google Android30/10/202317/6/2026
En Package Manager Service, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del…