Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 30/10/2023 | 17/6/2026 | En ActivityManagerService, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En PackageManager, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En Package Manager, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Slice, existe una posible divulgación de aplicaciones instaladas debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 30/10/2023 | 17/6/2026 | En SEPolicy, existe una forma posible de acceder a la dirección MAC de fábrica debido a una omisión de permisos. Esto podría conducir a la divulgación de información local con privilegios de ejecución del System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Permission, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. Se necesita la interacción del usuario… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En SliceManagerService, existe una forma posible de verificar si un proveedor de contenido está instalado debido a que falta una verificación nula. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 30/10/2023 | 17/6/2026 | En Slice, existe una posible divulgación de paquetes instalados debido a una falta de verificación de permisos. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En PackageManagerNative, existe una forma posible de determinar si una aplicación está instalada, sin permisos de consulta, debido a la divulgación de información del canal lateral. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 30/10/2023 | 17/6/2026 | En el Servicio de Estadísticas de Uso, existe una manera posible de determinar si una aplicación está instalada, sin permisos de consulta debido a la divulgación de información del canal lateral. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La… | |
| Analizada | Alta (7.8) | 0.12% | — | Google Android | 30/10/2023 | 17/6/2026 | En NFC, existe una forma posible de configurar una aplicación de pago sin contacto predeterminada sin el consentimiento del usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no… | |
| Modificada | Alta (7.8) | 0.22% | — | Google Android | 27/10/2023 | 17/6/2026 | En android_view_InputDevice_create de android_view_InputDevice.cpp, existe una forma posible de ejecutar código arbitrario debido a un use-after-free. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 27/10/2023 | 17/6/2026 | En FillUi de FillUi.java, existe una manera posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En FillUi de FillUi.java, existe una manera posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En múltiples funciones de DialogFillUi.java, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 27/10/2023 | 17/6/2026 | En setHeader de DialogFillUi.java, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 27/10/2023 | 17/6/2026 | En applyCustomDescription de SaveUi.java, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.09% | — | Google Android | 27/10/2023 | 17/6/2026 | En isFullScreen de FillUi.java, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.18% | 💥 PoC | Google Android | 27/10/2023 | 17/6/2026 | En múltiples ubicaciones de DialogFillUi.java, existe una forma posible de ver las imágenes de otro usuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7) | 0.09% | — | Google Android | 27/10/2023 | 17/6/2026 | En GpuService de GpuService.cpp, existe un posible use after free debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | 💥 PoC | Google Android | 27/10/2023 | 17/6/2026 | En onBindingDied de CallRedirectionProcessor.java, existe una posible omisión de permisos debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios y al inicio de una actividad en segundo plano sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (8.8) | 0.20% | — | Google Android | 27/10/2023 | 17/6/2026 | En build_read_multi_rsp de gatt_sr.cc, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 27/10/2023 | 17/6/2026 | En varias funciones de xmlregexp.c, existe una posible escritura fuera de los límites debido a un desbordamiento del búfer del montón. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (3.3) | 0.20% | 💥 PoC | Google Android | 27/10/2023 | 17/6/2026 | En varias ubicaciones, existe una forma posible de acceder a capturas de pantalla debido a un agente confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. |