Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

484 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+8812/11/202017/6/2026
Se puede producir una lectura excesiva de búfer mientras se analiza un clip mkv debido a una conversión de tipo inapropiada de los datos devueltos desde atomsize en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaCrítica (9.8)0.95%—Qualcomm Qcm4290 FirmwareQualcomm Qcs4290 FirmwareQualcomm Qm215 FirmwareQualcomm Qsm8350 Firmware+2512/11/202017/6/2026
Se producirá un posible desbordamiento del búfer en el video mientras se analiza un clip mp4 con el tamaño de átomo esds diseñado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile en versiones QCM4290, QCS4290, QM215, QSM8350, SA6145P, SA6155, SA6155P, SA8155, SA8155P,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009w FirmwareQualcomm Msm8909w FirmwareQualcomm Qcs605 FirmwareQualcomm Qm215 Firmware+2712/11/202017/6/2026
Un uso de la memoria previamente liberada en el controlador de transporte Bluetooth cuando un método en el objeto es accedido después de que el objeto ha sido eliminado debido a un manejo inapropiado del temporizador en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+5712/11/202017/6/2026
Una desreferencia del puntero null puede ocurrir mientras se accede al búfer de datos más allá de su tamaño que conlleva a acceder al búfer más allá de su rango en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (7.1)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Mdm8207 Firmware+7712/11/202017/6/2026
Una lectura excesiva de búfer en el arranque debido a una comprobación de tamaño ignorada antes de copiar el atributo GUID de una petición hacia la respuesta en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (7.8)0.21%—Qualcomm Qcm4290 FirmwareQualcomm Qcs4290 FirmwareQualcomm Qm215 FirmwareQualcomm Qsm8350 Firmware+2712/11/202017/6/2026
Un posible desbordamiento del búfer en el proceso de WIFI hal debido a una copia de datos sin comprobar la longitud del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile en versiones QCM4290, QCS4290, QM215, QSM8350, SA6145P, SA6155, SA6155P, SA8155, SA8155P,…
ModificadaAlta (7.8)0.20%—Qualcomm Mdm9205 FirmwareQualcomm Qcm4290 FirmwareQualcomm Qcs405 FirmwareQualcomm Qcs410 Firmware+4912/11/202017/6/2026
Un desbordamiento de enteros puede causar un desbordamiento del búfer debido a una falta de comprobación de la longitud de la tabla en el cargador de arranque extensible durante la comprobación de los metadatos de seguridad mientras se procesan los objetos a ser cargados en los productos Snapdragon Auto, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+11112/11/202017/6/2026
Una divulgación de información en la implementación de gatekeeper trustzone del controlador de acceso como mecanismo de limitación para impedir los intentos de fuerza bruta de obtener la contraseña de la pantalla de bloqueo del usuario puede ser omitido llevando a cabo las operaciones estándar de gatekeeper en los…
ModificadaAlta (7.8)0.19%—Qualcomm Qcm4290 FirmwareQualcomm Qcs4290 FirmwareQualcomm Qm215 FirmwareQualcomm Qsm8350 Firmware+2712/11/202017/6/2026
Un posible desbordamiento del búfer en el proceso WIFI hal debido al uso de memcpy sin comprobar la longitud del búfer de destino en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile en versiones QCM4290, QCS4290, QM215, QSM8350, SA6145P, SA6155, SA6155P, SA8155, SA8155P,…
Orbitaley — Vulnerabilidades