Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En onCreate de ApnEditor.java, existe una forma posible para que un usuario invitado cambie el APN debido a una omisión de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En updateActionViews de PipMenuView.java, existe una posible omisión de un límite de seguridad multiusuario debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.23% | — | Google Android | 27/10/2023 | 17/6/2026 | En appendEscapedSQLString de DatabaseUtils.java, existe una posible inyección de SQL debido a una deserialización insegura. Esto podría dar lugar a la divulgación de información local con privilegios de ejecución del usuario necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En varias ubicaciones, existe una forma posible de omitir la notificación al usuario de los servicios en primer plano debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 27/10/2023 | 17/6/2026 | En resetSettingsLocked de SettingsProvider.java, existe una posible omisión de la pantalla de bloqueo debido a una omisión de permisos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 27/10/2023 | 17/6/2026 | En onTaskAppeared de PipTaskOrganizer.java, existe una forma posible de evitar las restricciones de inicio de actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.5) | 0.29% | — | Google Android | 18/10/2023 | 17/6/2026 | En el inicio de protocolnetadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.29% | — | Google Android | 18/10/2023 | 17/6/2026 | En múltiples funciones de protocolembmsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 11/10/2023 | 17/6/2026 | Existe una posible escritura de use-after-free debido a un bloqueo inadecuado. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/10/2023 | 17/6/2026 | En TBD, existe una forma posible de omitir las restricciones del operador debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/10/2023 | 17/6/2026 | En temp_residency_name_store de Thermal_metrics.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltante. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Crítica (9.8) | 0.52% | — | Google Android | 11/10/2023 | 17/6/2026 | Existe una posible escritura fuera de los límites debido a un desbordamiento del búfer. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de actuación adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.43% | — | Google Android | 11/10/2023 | 17/6/2026 | En ProfSixDecomTcpSACKoption de RohcPacketCommon.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 11/10/2023 | 17/6/2026 | En lwis_transaction_client_cleanup de lwis_transaction.c, existe una posible forma de dañar la memoria debido a un use after free. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 11/10/2023 | 17/6/2026 | En CanConvertPadV2Op de darwinn_mlir_converter_aidl.cc, existe una posible lectura fuera de los límites debido a un desbordamiento del búfer. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.10% | — | Google Android | 11/10/2023 | 17/6/2026 | En ctrl_roi de stmvl53l1_module.c, hay una posible lectura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (4.4) | 0.09% | — | Google Android | 11/10/2023 | 17/6/2026 | En TBD, existe una forma posible de acceder a la información de ubicación debido a una omisión de permisos. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.37% | — | Google Android | 11/10/2023 | 17/6/2026 | En ProtocolEmergencyCallListIndAdapter::Init de protocolcalladapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información y comprometer el firmware de banda base. La interacción del usuario no es necesaria… | |
| Modificada | Alta (7.2) | 0.53% | — | Google Android | 11/10/2023 | 17/6/2026 | En varias funciones de los archivos del módem Exynos, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código con los privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la… | |
| Modificada | Crítica (9.8) | 0.43% | — | Google Android | 11/10/2023 | 17/6/2026 | En ProtocolMiscLceIndAdapter::GetConfLevel() de protocolmiscadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información, lo que requeriría comprometer el firmware de banda base. La interacción del usuario… | |
| Modificada | Crítica (9.8) | 0.43% | — | Google Android | 11/10/2023 | 17/6/2026 | En ProtocolEmbmsGlobalCellIdAdapter::Init() de protocolembmsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación remota de información, lo que requeriría comprometer el firmware de banda base. La interacción del usuario… | |
| Modificada | Crítica (9.8) | 0.52% | — | Google Android | 11/10/2023 | 17/6/2026 | En TBD, existe un posible desbordamiento del búfer debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de actuación adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.4) | 0.08% | — | Google Android | 11/10/2023 | 17/6/2026 | En tbd, existe una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 8/10/2023 | 17/6/2026 | En FW-PackageManager, es posible que falte una verificación de permisos. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios. | |
| Modificada | Media (6.7) | 0.09% | — | Google Android | 8/10/2023 | 17/6/2026 | En FW-PackageManager, es posible que falte una verificación de permisos. Esto podría llevar a una escalada local de privilegios con permisos de ejecución de System necesarios. |