Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Adobe Framemaker (CVE-2020-3721)

Fecha de publicación:
13/02/2020
Idioma:
Español
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/02/2020

Vulnerabilidad en Adobe Framemaker (CVE-2020-3720)

Fecha de publicación:
13/02/2020
Idioma:
Español
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/02/2020

Vulnerabilidad en Adobe Framemaker (CVE-2020-3723)

Fecha de publicación:
13/02/2020
Idioma:
Español
Adobe Framemaker versiones 2019.0.4 y posteriores, presenta una vulnerabilidad de escritura fuera de límites. Una explotación con éxito podría conllevar a una ejecución de código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/02/2020

Vulnerabilidad en el archivo HidRawSensor.cpp en la función HidRawSensor::batch en Android (CVE-2020-0027)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función HidRawSensor::batch del archivo HidRawSensor.cpp, se presenta una posible escritura fuera de límites debido a un cambio inesperado. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-8.0 Android-8.1 Android-9 Android-10, ID de Android: A-144040966.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/02/2020

Vulnerabilidad en el archivo NetworkMonitor.java en la función notifyNetworkTested y otras funciones relacionadas en Android (CVE-2020-0028)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función notifyNetworkTested y funciones relacionadas del archivo NetworkMonitor.java, se presenta una posible omisión de la configuración DNS privado. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-9, ID de Android: A-122652057.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el archivo binder.c en la función binder_thread_release en Android (CVE-2020-0030)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función binder_thread_release del archivo binder.c, se presenta un posible uso de la memoria previamente liberada debido a una condición de carrera. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: kernel de Android, ID de Android: A-145286050, Referencias: Upstream kernel.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/07/2021

Vulnerabilidad en el archivo btm_acl.cc en la función btm_read_remote_ext_features_complet en Android (CVE-2020-0005)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función btm_read_remote_ext_features_complete del archivo btm_acl.cc, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada de privilegios local con los privilegios de ejecución System necesarios. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-8.0 Android-8.1 Android-9 Android-10, ID de Android: A-141552859.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/02/2020

Vulnerabilidad en el archivo PackageManagerService.java en la función removeUnusedPackagesLPw en Android (CVE-2020-0021)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función removeUnusedPackagesLPw del archivo PackageManagerService.java, se presenta una posible denegación de servicio permanente debido a una falta de prueba de dependencia de paquete. Esto podría conllevar a una denegación de servicio remota con los privilegios de ejecución User necesarios. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-141413692.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/02/2020

Vulnerabilidad en el archivo InputDispatcher.cpp en la función MotionEntry::appendDescription en Android (CVE-2020-0018)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función MotionEntry::appendDescription del archivo InputDispatcher.cpp, se presenta una posible divulgación de información del registro. Esto podría conllevar a una divulgación local de la entrada del usuario con los privilegios de ejecución System necesarios. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-8.0 Android-8.1 Android-9 Android-10, ID de Android: A-139945049.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/02/2020

Vulnerabilidad en el archivo ExifInterface.java en la función getAttributeRange en Android (CVE-2020-0020)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función getAttributeRange del archivo ExifInterface.java, se presenta un posible fallo al redactar la información de ubicación desde los archivos multimedia, debido a una comprobación de límites incorrecta. Esto podría conllevar a una divulgación local de información con los privilegios de ejecución User necesarios. No es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-143118731.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/02/2020

Vulnerabilidad en una ventana TYPE_TOAST en Android (CVE-2020-0014)

Fecha de publicación:
13/02/2020
Idioma:
Español
Es posible que una aplicación maliciosa construya una ventana TYPE_TOAST manualmente y haga que esa ventana sea cliqueable. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. Es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-8.0 Android-8.1 Android-9 Android-10, ID de Android: A-128674520.
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/02/2020

Vulnerabilidad en el archivo PermissionManagerService.java en la función updatePermissions en Android (CVE-2019-2200)

Fecha de publicación:
13/02/2020
Idioma:
Español
En la función updatePermissions del archivo PermissionManagerService.java, es posible que una aplicación maliciosa obtenga un permiso personalizado de otra aplicación debido a una omisión de permisos. Esto podría conllevar a una escalada de privilegios local con los privilegios de ejecución User necesarios. Es necesaria una interacción del usuario para su explotación. Producto: Android, Versiones: Android-10, ID de Android: A-67319274.
Gravedad CVSS v3.1: ALTA
Última modificación:
18/02/2020