Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.10% | — | Google Android | 27/9/2023 | 17/6/2026 | La vulnerabilidad es el robo de archivos arbitrarios con privilegios del sistema en la aplicación de grabación de pantalla ("com.lge.gametools.gamerecorder") en el archivo "com/lge/gametools/gamerecorder/settings/ProfilePreferenceFragment.java". El principal problema es que la aplicación lanza intenciones implícitas… | |
| Modificada | Alta (7.8) | 0.14% | — | Google Android | 27/9/2023 | 17/6/2026 | La vulnerabilidad es el uso de PendingIntents implícitos con el conjunto PendingIntent.FLAG_MUTABLE que conduce al robo y/o (sobre)escritura de archivos arbitrarios con privilegios del sistema en la aplicación Bluetooth ("com.lge.bluetoothsetting"). La aplicación del atacante, si tuviera acceso a las notificaciones de… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 27/9/2023 | 17/6/2026 | La vulnerabilidad es el robo de archivos arbitrarios con privilegios del sistema en la aplicación LockScreenSettings ("com.lge.lockscreensettings") en el archivo "com/lge/lockscreensettings/dynamicwallpaper/MyCategoryGuideActivity.java". El principal problema es que la aplicación lanza intenciones implícitas que… | |
| Modificada | Media (6.3) | 0.10% | — | Google Android | 27/9/2023 | 17/6/2026 | La vulnerabilidad es una redirección de intención en LG ThinQ Service ("com.lge.lms2") en el archivo "com/lge/lms/things/ui/notification/NotificationManager.java". Esta vulnerabilidad podría ser aprovechada por una aplicación de terceros instalada en un dispositivo LG enviando una transmisión con la acción… | |
| Modificada | Alta (7.8) | 0.16% | 💥 PoC | Google Android | 11/9/2023 | 17/6/2026 | En MtpPropertyValue de MtpProperty.h, existe una posible corrupción de memoria debido a Use After Free. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.17% | — | Google Android | 11/9/2023 | 17/6/2026 | En avdt_msg_asmbl de avdt_msg.cc, hay una posible escritura fuera de límites debido a un Desbordamiento de Enteros. Esto podría llevar a una escalada de privilegios del dispositivo emparejado sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.19% | — | Google Android | 11/9/2023 | 17/6/2026 | En bindSelection de DatabaseUtils.java, existe una forma posible de acceder a archivos de otras aplicaciones debido a la inyección SQL. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En hasPermissionForActivity de PackageManagerHelper.java, existe una forma posible de iniciar componentes arbitrarios debido a un adjunto confuso. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Crítica (9.8) | 0.61% | — | Google Android | 11/9/2023 | 17/6/2026 | En eatt_l2cap_reconfig_completed de eatt_impl.h, existe una posible Escritura Fuera de Límites debido a un Desbordamiento de Enteros. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.12% | — | Google Android | 11/9/2023 | 17/6/2026 | En múltiples ubicaciones, existe una forma posible de importar contactos que pertenecen a otros usuarios debido a un diputado confundido. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En MtpPropertyValue de MtpProperty.h, existe una posible Lectura Fuera de Límites debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la explotación. | |
| Modificada | Media (5.5) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En onCreate de DeviceAdminAdd.java, existe una forma posible de agregar por la fuerza un administrador de dispositivo debido a una falta de verificación de permisos. Esto podría provocar una denegación de servicio local (restablecimiento de fábrica o bloqueo continuo) sin necesidad de privilegios de ejecución… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En createQuickShareAction de SaveImageInBackgroundTask.java, existe una forma posible de desencadenar el inicio de una actividad en segundo plano debido a un PendingIntent inseguro. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Media (5.5) | 0.11% | — | Google Android | 11/9/2023 | 17/6/2026 | En loadMediaResumptionControls de MediaResumeListener.kt, existe una forma posible de reproducir y escuchar archivos multimedia reproducidos por otro usuario en el mismo dispositivo debido a un error lógico en el código. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de… | |
| Analizada | Alta (7.8) | 2.6% | ⚠ Explotación activa💥 PoC | Google Android | 11/9/2023 | 17/6/2026 | En onCreate de WindowState.java, existe una forma posible de iniciar una actividad en segundo plano debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.19% | — | Google Android | 11/9/2023 | 17/6/2026 | En build_read_multi_rsp de gatt_sr.cc, existe una posible escritura fuera de límites debido a un Desbordamiento de Enteros. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.24% | 💥 PoC | Google Android | 11/9/2023 | 17/6/2026 | En onHostEmulationData de HostEmulationManager.java, existe una forma posible para que un lector NFC de uso general lea el número completo de la tarjeta y los detalles de caducidad cuando el dispositivo está en modo de pantalla bloqueada debido a un error lógico en el código. Esto podría dar lugar a la divulgación de… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En ComputeValuesFromData de FileUtils.java, existe una forma posible de insertar archivos en directorios privados externos de otras aplicaciones debido a un error de path traversal. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Alta (7.8) | 0.11% | — | Google Android | 11/9/2023 | 17/6/2026 | En checkKeyIntentParceledCorrectly de AccountManagerService.java, existe una forma posible de controlar otras actividades en ejecución debido a una deserialización insegura. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.8) | 0.09% | — | Google Android | 11/9/2023 | 17/6/2026 | En updateList de NotificationAccessSettings.java, existe una forma posible de ocultar los oyentes de notificaciones aprobados en la configuración debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del… | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En bta_av_rc_msg de bta_av_act.cc, existe un posible Use After Free debido a un error lógico en el código. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 11/9/2023 | 17/6/2026 | En varios archivos, existe una forma posible de importar un contacto de otro usuario debido a que falta una verificación de permiso. Esto podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (5.5) | 0.09% | — | Google Android | 11/9/2023 | 17/6/2026 | En convertSubgraphFromHAL de ShimConverter.cpp, existe una posible Lectura Fuera de Límites debido a una falta de verificación de límites. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (8.8) | 0.19% | — | Google Android | 11/9/2023 | 17/6/2026 | En gatt_process_prep_write_rsp de gatt_cl.cc, existe una posible escalada de privilegios debido a un uso posterior a la liberación. Esto podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (4.4) | 0.18% | — | Samsung Android | 6/9/2023 | 17/6/2026 | La vulnerabilidad de inserción de información sensible en el registro en Locksettings anterior a SMR Sep-2023 Release 1 permite a un atacante local con privilegios obtener información de coincidencia de pantalla de bloqueo del registro. |