Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

903 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1955/9/202317/6/2026
Memory corruption in WLAN handler while processing PhyID in Tx status handler.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2745/9/202317/6/2026
Memory corruption in WLAN HAL while processing command parameters from untrusted WMI payload.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2215/9/202317/6/2026
Memory corruption in WLAN HAL while parsing Rx buffer in processing TLV payload.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2025/9/202317/6/2026
Memory corruption in WLAN while sending transmit command from HLOS to UTF handlers.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1265/9/202317/6/2026
Memory corruption in WIN Product while invoking WinAcpi update driver in the UEFI region.
ModificadaMedia (6.5)0.37%—Qualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 Firmware+395/9/202317/6/2026
Transient DOS in Bluetooth HOST while passing descriptor to validate the blacklisted BT keyboard.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qca6574au Firmware+345/9/202317/6/2026
Memory Corruption while accessing metadata in Display.
ModificadaAlta (7.8)0.11%—Qualcomm Qca6391 FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6696 FirmwareQualcomm Qcc5100 Firmware+275/9/202317/6/2026
Memory corruption in Audio while validating and mapping metadata.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9628 Firmware+525/9/202317/6/2026
Memory corruption in Audio during playback session with audio effects enabled.
ModificadaAlta (7.5)0.38%—Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6574a Firmware+505/9/202317/6/2026
Transient DOS in Modem while processing invalid System Information Block 1.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+475/9/202317/6/2026
Memory corruption in RIL due to Integer Overflow while triggering qcril_uim_request_apdu request.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+475/9/202317/6/2026
Memory Corruption due to improper validation of array index in Linux while updating adn record.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+345/9/202317/6/2026
Memory corruption due to buffer over-read in Modem while processing SetNativeHandle RTP service.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2555/9/202317/6/2026
Memory corruption due to improper validation of array index in WLAN HAL when received lm_itemNum is out of range.
ModificadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+415/9/202317/6/2026
Information disclosure in Automotive multimedia due to buffer over-read.
ModificadaAlta (7.8)0.12%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
In the function call related to CAM_REQ_MGR_RELEASE_BUF there is no check if the buffer is being used. So when a function called cam_mem_get_cpu_buf to get the kernel va to use, another thread can call CAM_REQ_MGR_RELEASE_BUF to unmap the kernel va which cause UAF of the kernel address.
ModificadaAlta (7)0.08%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
The buffer obtained from kernel APIs such as cam_mem_get_cpu_buf() may be readable/writable in userspace after kernel accesses it. In other words, user mode may race and modify the packet header (e.g. header.count), causing checks (e.g. size checks) in kernel code to be invalid. This may lead to out-of-bounds…
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+568/8/202317/6/2026
The cam_get_device_priv function does not check the type of handle being returned (device/session/link). This would lead to invalid type usage if a wrong handle is passed to it.
ModificadaAlta (7.5)0.41%—Qualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Wcn6750 Firmware+678/8/202317/6/2026
Transient DOS in Audio while remapping channel buffer in media codec decoding.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1798/8/202317/6/2026
Memory corruption while allocating memory in COmxApeDec module in Audio.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+1688/8/202317/6/2026
Memory Corruption in Audio while playing amrwbplus clips with modified content.
ModificadaAlta (7.1)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1168/8/202317/6/2026
Cryptographic issue in HLOS as derived keys used to encrypt/decrypt information is present on stack after use.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1368/8/202317/6/2026
Memory Corruption in Core due to incorrect type conversion or cast in secure_io_read/write function in TEE.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 Firmware+478/8/202317/6/2026
Memory Corruption in GPS HLOS Driver when injectFdclData receives data with invalid data length.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9628 FirmwareQualcomm Mdm9650 Firmware+618/8/202317/6/2026
Memory corruption in WLAN while running doDriverCmd for an unspecific command.