Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
778 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+38 | 25/2/2019 | 17/6/2026 | Se pueden escribir bytes en fusibles de la región "Secure", que pueden ser leídos posteriormente por HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice Music y… | |
| Modificada | Media (5.5) | 0.23% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+36 | 25/2/2019 | 17/6/2026 | El uso de funciones de comparación que no son constantes en el tiempo puede conducir a un filtrado de información mediante el análisis de los canales laterales en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Media (5.5) | 0.23% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+42 | 25/2/2019 | 17/6/2026 | El uso de una función memcmp que no es constante en el tiempo crea un canal lateral que filtra información y conduce a problemas criptográficos en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+38 | 25/2/2019 | 17/6/2026 | El truncado de datos durante la conversión de tipos de mayor a menor, que provoca una asignación de memoria menor de la que esperaba, puede conducir a un desbordamiento de búfer en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9650 Firmware+28 | 11/2/2019 | 17/6/2026 | Hay potencial para una corrupción de memoria en el demonio RIL debido a la desreferencia de memoria fuera de la longitud de array asignado en RIL en Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile y Snapdragon Wearables en versiones MDM9206, MDM9607, MDM9635M, MDM9650, MSM8909W,… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+31 | 11/2/2019 | 17/6/2026 | Al procesar eventos de cambio de estado de conexión de radio, el índice de radios no se valida correctamente en Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile y Snapdragon Voice Music en versiones MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, SD 210/SD… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 FirmwareQualcomm Msm8996au Firmware+25 | 11/2/2019 | 17/6/2026 | Podría permitirse el acceso no autorizado por parte del TA SCP11 Crypto Services, que procesará comandos de otros TA en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile y Snapdragon Voice… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 FirmwareQualcomm Msm8996au Firmware+13 | 11/2/2019 | 17/6/2026 | Si un usuario final emplea un código OCE de muestra de SCP11 sin modificar, podría conducir a un desbordamiento de búfer al transmitir un CAPDU en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT y Snapdragon… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+29 | 11/2/2019 | 17/6/2026 | Un TA malicioso puede etiquetar memoria del kernel QSEE y mapearla a EL0 corrompiendo la memoria física. Además, también puede emplearse para corromper el kernel QSEE y comprometer todo el TEE en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon… | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+17 | 18/1/2019 | 17/6/2026 | Excepción en pila de módem IP durante el procesamiento del paquete IPv6 en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SDA660, SDX20… | |
| Modificada | Alta (7.8) | 0.26% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9650 Firmware+34 | 18/1/2019 | 17/6/2026 | Lalta de comprobación del tamaño de las entradas podría provocar un desbordamiento de búfer en WideVine en snapdragon automobile, snapdragon mobile y snapdragon wear en versiones MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429,… | |
| Modificada | Media (5.5) | 0.20% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+20 | 18/1/2019 | 17/6/2026 | Anti-rollback puede omitirse en escenarios de reproducción durante la carga de una aplicación debido a la gestión incorrecta de errores de escrituras RPMB en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450,… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9650 Firmware+17 | 18/1/2019 | 17/6/2026 | Validación de entradas incorrecta en trustzone puede provocar una denegación de servicio (DoS) en snapdragon automobile, snapdragon mobile y snapdragon wear en las versiones MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 636, SD 820, SD 820A, SD 835, SD 845 / SD 850,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+16 | 18/1/2019 | 17/6/2026 | Un posible comportamiento sin definir debido a la falta de una comprobación de tamaño en "function" para el parámetro "segment_idx" puede conducir a una lectura fuera de la región intencionada en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MDM9655, MSM8996AU,… | |
| Modificada | Crítica (9.3) | 0.55% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+8 | 18/1/2019 | 17/6/2026 | Un SMS suplantado puede emplearse para enviar un alto número de mensajes al dispositivo lo que, a su vez, iniciará una inundación de actualizaciones de registro con el servidor en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 625, SD 636, SDA660, SDM630,… | |
| Modificada | Alta (8.8) | 0.51% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+42 | 18/1/2019 | 17/6/2026 | La falta de comprobación del tamaño de entrada puede corromper la memoria del dispositivo debido a un desbordamiento de búfer en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD… | |
| Modificada | Media (5.5) | 0.23% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+24 | 18/1/2019 | 17/6/2026 | Se registran claves de seguridad cuando cualquier llamada WCDMA se configura/reconfigura en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 712 /… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+7 | 18/1/2019 | 17/6/2026 | Control de acceso incorrecto en búferes de visualización seguros en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 820, SD 820A, SD 835 y SDA660. | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9635m FirmwareQualcomm Mdm9645 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+4 | 18/1/2019 | 17/6/2026 | Fallo de sesión AGPS en el módulo GNSS debido a que los conjuntos de cifrado están embebidos y que cada vez necesitaban ser actualizados manualmente en snapdragon mobile y snapdragon wear en sus versiones MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 835, SD 845 y SD 850. | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+35 | 3/1/2019 | 17/6/2026 | Desbordamiento de búfer en el cifrado de AES-CCM y AES-GCM mediante el vector de inicialización en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+33 | 3/1/2019 | 17/6/2026 | Posible desbordamiento de búfer durante la trasferencia de un paquete RTP en snapdragon automobile y snapdragon wear en sus versiones MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 636, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+20 | 3/1/2019 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en el procesamiento de reglas del cliente en QSH en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 820,… | |
| Modificada | Media (5.5) | 0.23% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+24 | 3/1/2019 | 17/6/2026 | Se registran claves de seguridad cuando cualquier llamada WCDMA se configura/reconfigura en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 712 /… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m Firmware+30 | 3/1/2019 | 17/6/2026 | Se imprimen claves criptográficas en los mensajes de depuración de los módems en snapdragon mobile y snapdragon wear en sus versiones MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+28 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de GERAN en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625,… |