Navegación

CVE-2026-0075: Prueba de concepto revela vulnerabilidad EoP de Android sin interacción del usuario.

fuente: https://securityonline.info/cve-2026-0075-android-eop/

Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base de datos de contactos mediante inyección SQL, sin necesidad de interacción del usuario. Un investigador ha publicado en GitHub código de prueba de concepto y detalles sobre la causa raíz del problema. Android califica la gravedad de la vulnerabilidad como alta.

Últimas noticias

16 DE JULIO, 2026

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...

Leer artículo
16 DE JULIO, 2026

Logran saltar app de verificación de edad de la UE con extensión de Chrome.

El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadi...

Leer artículo
16 DE JULIO, 2026

F5 corrige múltiples vulnerabilidades de NGINX que permiten ataques de desbordamiento de búfer de montón y ejecución de código.

F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...

Leer artículo