Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
752 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.43% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+12 | 18/1/2019 | 17/6/2026 | Comprobación de longitud incorrecta durante el procesamiento de un mensaje MQTT podría conducir a un desbordamiento de memoria dinámica (heap) en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 835, SDA660, SDM630 y… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm SD 210 Firmware+9 | 18/1/2019 | 17/6/2026 | Validación de entradas incorrecta en la aplicación keymaster QTEE puede provocar un acceso de memoria no válido en snapdragon mobile y snapdragon wear en las versiones MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 615/16/SD 415, SD 800 y SD 810. | |
| Modificada | Alta (7.8) | 0.26% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9650 Firmware+34 | 18/1/2019 | 17/6/2026 | Lalta de comprobación del tamaño de las entradas podría provocar un desbordamiento de búfer en WideVine en snapdragon automobile, snapdragon mobile y snapdragon wear en versiones MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429,… | |
| Modificada | Media (5.5) | 0.20% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+20 | 18/1/2019 | 17/6/2026 | Anti-rollback puede omitirse en escenarios de reproducción durante la carga de una aplicación debido a la gestión incorrecta de errores de escrituras RPMB en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450,… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9650 Firmware+17 | 18/1/2019 | 17/6/2026 | Validación de entradas incorrecta en trustzone puede provocar una denegación de servicio (DoS) en snapdragon automobile, snapdragon mobile y snapdragon wear en las versiones MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 636, SD 820, SD 820A, SD 835, SD 845 / SD 850,… | |
| Modificada | Alta (7.5) | 0.25% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+11 | 18/1/2019 | 17/6/2026 | Durante el procesamiento de una petición de "packet decode" en MQTT, podría ocurrir una condición de carrera que desemboca en un acceso fuera de límites en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, SD 210/SD 212/SD 205, SD 427, SD 435, SD 450, SD 625, SD 636, SD 835, SDA660, SDM630, SDM660… | |
| Modificada | Alta (8.8) | 0.38% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware | 18/1/2019 | 17/6/2026 | Una comprobación indebida durante el acceso a la pila de memoria local en una petición de conexión MQTT puede conducir a un desbordamiento de búfer en snapdragon wear en sus versiones MDM9206 y MDM9607. | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+16 | 18/1/2019 | 17/6/2026 | Un posible comportamiento sin definir debido a la falta de una comprobación de tamaño en "function" para el parámetro "segment_idx" puede conducir a una lectura fuera de la región intencionada en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MDM9655, MSM8996AU,… | |
| Modificada | Crítica (9.3) | 0.55% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+8 | 18/1/2019 | 17/6/2026 | Un SMS suplantado puede emplearse para enviar un alto número de mensajes al dispositivo lo que, a su vez, iniciará una inundación de actualizaciones de registro con el servidor en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 625, SD 636, SDA660, SDM630,… | |
| Modificada | Alta (8.8) | 0.51% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+42 | 18/1/2019 | 17/6/2026 | La falta de comprobación del tamaño de entrada puede corromper la memoria del dispositivo debido a un desbordamiento de búfer en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 Firmware+29 | 18/1/2019 | 17/6/2026 | Autorización incorrecta que implica un fusible en TrustZone en snapdragon automobile y snapdragon wear en sus versiones MDM9206, MDM9607, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 810, SD 820, SD 820A, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+7 | 18/1/2019 | 17/6/2026 | Control de acceso incorrecto en búferes de visualización seguros en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 820, SD 820A, SD 835 y SDA660. | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+35 | 3/1/2019 | 17/6/2026 | Desbordamiento de búfer en el cifrado de AES-CCM y AES-GCM mediante el vector de inicialización en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+20 | 3/1/2019 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en el procesamiento de reglas del cliente en QSH en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 820,… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+28 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de GERAN en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625,… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9635m Firmware+31 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de TDSCDMA RRC en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+27 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de WCDMA en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415,… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+26 | 3/1/2019 | 17/6/2026 | Filtrado de información en los mensajes de depuración de la API UIM en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+30 | 3/1/2019 | 17/6/2026 | En las versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 650/52, SD 810, SD 820, SD 820A, SD 835, SDA660, SDM439, SDM630, SDM660, SDX24 y Snapdragon_High_Med_2016 de Snapdragon… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+33 | 3/1/2019 | 17/6/2026 | Un usuario inseguro podría acceder a determinados registros en snapdragon automobile, snapdragon mobile y en snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD… | |
| Modificada | Crítica (9.8) | 1.5% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+4 | 10/12/2018 | 17/6/2026 | Mientras se genera un ID de aplicación de confianza, puede ocurrir un desbordamiento de enteros que otorga a la aplicación de confianza una identidad inválida en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835 y SDA660. | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+26 | 28/11/2018 | 17/6/2026 | Posible desbordamiento de búfer en la aplicación DRM Trusted debido a la falta de comprobación de los valores de retorno de la función en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD… | |
| Modificada | Media (6.5) | 0.37% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+31 | 28/11/2018 | 17/6/2026 | Sobrelectura de búfer al descifrar la petición de modificación de PDP o la activación secundaria de red iniciada en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+12 | 28/11/2018 | 17/6/2026 | En el código del lado del objetivo del programador del dispositivo para firehose, una cadena que podría no estar correctamente terminada en NULL puede conducir a un tamaño de búfer incorrecto en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9640, MDM9650, MDM9655,… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+12 | 28/11/2018 | 17/6/2026 | Cuando un comando mal formado se envía al programador del dispositivo, puede ocurrir un acceso fuera de límites en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 600, SD 820, SD 820A, SD 835, SDA660, SDX20 y… |