Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el controlador de medios NVIDIA en Android en dispositivos Nexus (CVE-2016-3847)

Fecha de publicación:
05/08/2016
Idioma:
Español
El controlador de medios NVIDIA en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 9 permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28871433.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en el controlador Serial Peripheral Interface en Android en dispositivos Nexus (CVE-2016-3846)

Fecha de publicación:
05/08/2016
Idioma:
Español
El controlador Serial Peripheral Interface en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5X y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28817378.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en el controlador de video en el kernel en Android en dispositivos Nexus (CVE-2016-3845)

Fecha de publicación:
05/08/2016
Idioma:
Español
El controlador de video en el kernel en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5 permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28399876.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en Android (CVE-2016-3843)

Fecha de publicación:
05/08/2016
Idioma:
Español
Android en versiones anteriores a 2016-08-05 no restringue adecuadamente ejecución de código en un contexto kernel, lo que permite a atacantes obtener privilegios a través de una aplicación manipulada, como se demuestra por el subsistema del rendimiento del kernel y el componente de rendimiento Qualcomm, también conocido como errores internos de Android 28086229 y 29119870 y error interno de Qualcomm CR1011071.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en mediaserver en Android en dispositivos Nexus y Pixel (CVE-2016-3844)

Fecha de publicación:
05/08/2016
Idioma:
Español
mediaserver en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 9 y Pixel C permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno 28299517.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en el controlador GPU Qualcomm en Android en dispositivos Nexus (CVE-2016-3842)

Fecha de publicación:
05/08/2016
Idioma:
Español
El controlador GPU Qualcomm en Android en versiones anteriores a 2016-08-05 en dispositivos Nexus 5X, 6 y 6P permite a atacantes obtener privilegios a través de una aplicación manipulada, también conocido como error interno de Android 28377352 y error interno de Qualcomm CR1002974.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/04/2025

Vulnerabilidad en Conscrypt en Android (CVE-2016-3840)

Fecha de publicación:
05/08/2016
Idioma:
Español
Conscrypt en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-05 no identifica adecuadamente la reutilización de sesión, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, también conocido como error interno 28751153.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/04/2025

Vulnerabilidad en Bluetooth en Android (CVE-2016-3839)

Fecha de publicación:
05/08/2016
Idioma:
Español
Bluetooth en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes provocar una denegación de servicio (pérdida de funcionalidad de Bluetooth 911) a través de una aplicación manipulada que manda una señal a un proceso Bluetooth, también conocido como error interno 28885210.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/04/2025

Vulnerabilidad en Android (CVE-2016-3838)

Fecha de publicación:
05/08/2016
Idioma:
Español
Android 6.x en versiones anteriores a 2016-08-01 permite a atacantes provocar una denegación de servicio (pérdida de funcionalidad de pantalla de bloqueo 911) a través de una aplicación manipulada que utiliza la característica app-pinning, también conocido como error interno 28761672.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/04/2025

Vulnerabilidad en service/jni/com_android_server_wifi_WifiNative.cpp en Wi-Fi en Android (CVE-2016-3837)

Fecha de publicación:
05/08/2016
Idioma:
Español
service/jni/com_android_server_wifi_WifiNative.cpp en Wi-Fi en Android 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes obtener información sensible a través de una aplicación manipulada que muestra una dirección MAC con muy pocos caracteres, también conocido como error interno 28164077.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/04/2025

Vulnerabilidad en el servicio SurfaceFlinger en Android (CVE-2016-3836)

Fecha de publicación:
05/08/2016
Idioma:
Español
El servicio SurfaceFlinger en Android 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 permite a atacantes obtener información sensible a través de una aplicación manipulada, relacionado con la falta de un constructor por defecto en include/ui/FrameStats.h, también conocido como error interno 28592402.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/04/2025

Vulnerabilidad en la característica sesión segura en el componente mm-video-v4l2 venc en mediaserver en Android (CVE-2016-3835)

Fecha de publicación:
05/08/2016
Idioma:
Español
La característica sesión segura en el componente mm-video-v4l2 venc en mediaserver en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-08-01 no maneja adecuadamente punteros dinámicos, lo que permite a atacantes obtener información sensible a través de una aplicación manipulada, también conocido como error interno 28920116.
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/04/2025