Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.77% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+467 | 21/1/2021 | 17/6/2026 | Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 Firmware+85 | 12/11/2020 | 17/6/2026 | Cuando un mensaje sigcomp SIP no estándar es recibido desde la red, entonces puede haber posibilidades de usar más ciclos UDVM o desbordamiento de memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en versiones… | |
| Modificada | Alta (7.8) | 1.5% | — | Qualcomm Apq8052 FirmwareQualcomm Apq8056 FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8096 Firmware+58 | 12/11/2020 | 17/6/2026 | Un desbordamiento del búfer en la biblioteca LibFastCV debido a comprobaciones de tamaño inapropiadas con respecto a la longitud del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en versiones APQ8052, APQ8056, APQ8076, APQ8096,… | |
| Modificada | Alta (7.8) | 1.8% | — | Qualcomm Apq8098 FirmwareQualcomm Msm8998 FirmwareQualcomm Qcm4290 FirmwareQualcomm Qcm6125 Firmware+50 | 12/11/2020 | 17/6/2026 | Un posible desbordamiento del búfer en Fastrpc mientras se manejan los parámetros recibidos debido a la falta de validación en los parámetros de entrada' en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en versiones APQ8098, MSM8998, QCM4290, QCM6125,… | |
| Modificada | Alta (7.8) | 1.5% | — | Qualcomm Qcm6125 FirmwareQualcomm Qcs410 FirmwareQualcomm Qcs603 FirmwareQualcomm Qcs605 Firmware+28 | 12/11/2020 | 17/6/2026 | Un desbordamiento y subdesbordamiento del búfer se produce al encasillar el búfer pasado por la CPU internamente en la biblioteca que no está alineado con el tamaño real de la estructura' en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en QCM6125, QCS410,… | |
| Modificada | Alta (7.8) | 1.8% | — | Qualcomm Qcm6125 FirmwareQualcomm Qcs410 FirmwareQualcomm Qcs603 FirmwareQualcomm Qcs605 Firmware+24 | 12/11/2020 | 17/6/2026 | Un acceso arbitrario a la memoria del DSP debido a una comprobación incorrecta en la biblioteca cargada de los datos recibidos del lado de la CPU' en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en QCM6125, QCS410, QCS603, QCS605, QCS610, QCS6125, SA6145P,… | |
| Modificada | Crítica (9.8) | 0.90% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+88 | 12/11/2020 | 17/6/2026 | Un desbordamiento de enteros para un desbordamiento del búfer ocurre mientras se reproduce un clip ASF que presenta un número inesperado de entradas de códec en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+88 | 12/11/2020 | 17/6/2026 | Se puede producir una lectura excesiva de búfer mientras se analiza un clip mkv debido a una conversión de tipo inapropiada de los datos devueltos desde atomsize en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.1) | 0.19% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Mdm8207 Firmware+77 | 12/11/2020 | 17/6/2026 | Una lectura excesiva de búfer en el arranque debido a una comprobación de tamaño ignorada antes de copiar el atributo GUID de una petición hacia la respuesta en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Mdm9205 FirmwareQualcomm Qcm4290 FirmwareQualcomm Qcs405 FirmwareQualcomm Qcs410 Firmware+49 | 12/11/2020 | 17/6/2026 | Un desbordamiento de enteros puede causar un desbordamiento del búfer debido a una falta de comprobación de la longitud de la tabla en el cargador de arranque extensible durante la comprobación de los metadatos de seguridad mientras se procesan los objetos a ser cargados en los productos Snapdragon Auto, Snapdragon… | |
| Modificada | Media (5.5) | 0.19% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+111 | 12/11/2020 | 17/6/2026 | Una divulgación de información en la implementación de gatekeeper trustzone del controlador de acceso como mecanismo de limitación para impedir los intentos de fuerza bruta de obtener la contraseña de la pantalla de bloqueo del usuario puede ser omitido llevando a cabo las operaciones estándar de gatekeeper en los… | |
| Modificada | Alta (7.5) | 0.53% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+42 | 2/11/2020 | 17/6/2026 | Mientras se procesa una petición de conexión no válida, una PDU que no es estándar (intervalo o tiempo de espera es 0) de un dispositivo central puede conllevar a que un sistema periférico entre en un estado de bloqueo inactivo. (Este CVE es equivalente a InvalidConnectionRequest(CVE-2019-19193) mencionado en el… | |
| Modificada | Crítica (9.8) | 0.71% | — | Qualcomm Apq8053 FirmwareQualcomm Apq8076 FirmwareQualcomm Ar9344 FirmwareQualcomm Bitra Firmware+37 | 2/11/2020 | 17/6/2026 | Un problema de lectura excesiva del búfer en el firmware del periférico Bluetooth debido a una falta de comprobación del opcode no válido y la longitud del opcode recibido del dispositivo central (este CVE es equivalente a un problema de Link Layer Length Overfow (CVE-2019-16336, CVE-2019-17519) ) y un problema de… | |
| Modificada | Crítica (9.8) | 0.90% | — | Qualcomm Agatti FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcm6125 Firmware+13 | 2/11/2020 | 17/6/2026 | Un posible desbordamiento del búfer mientras se actualiza el búfer de salida para IMEI y Gateway Address debido a una falta de comprobación de la validación de entrada para los parámetros recibidos del servidor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar Firmware+25 | 2/11/2020 | 17/6/2026 | Debido a una configuración incorrecta SMMU, el motor criptográfico del módem puede potencialmente comprometer el hipervisor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+41 | 2/11/2020 | 17/6/2026 | QSEE lee la política de permisos de acceso para la partición SMEM TOC del contenido SMEM TOC poblado por XBL Loader y los aplica sin comprobación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Crítica (9.1) | 0.88% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+49 | 2/11/2020 | 17/6/2026 | Una potencial lectura fuera de límites mientras se procesa el mensaje de transporte downlink NAS debido a una comprobación de longitud inapropiada del contenedor de mensajes Information Element(IEI) NAS en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 28% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+33 | 2/11/2020 | 17/6/2026 | Una ejecución de código remoto puede ocurrir mediante el envío de una consulta POST cuidadosamente diseñada cuando una configuración del Dispositivo es accedida desde un cliente conectado por medio del servidor web debido a una falta de comprobación de limites de la matriz en los productos Snapdragon Auto,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Qca6390 Firmware+12 | 2/11/2020 | 17/6/2026 | Una dirección o tamaño no alineado puede propagarse a la base de datos debido a permisos de página inapropiados y puede conllevar a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7) | 0.14% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+29 | 2/11/2020 | 17/6/2026 | Dos hilos ejecutados simultáneamente desde el espacio del usuario pueden conllevar a una condición de carrera en el controlador fastRPC en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+44 | 2/11/2020 | 17/6/2026 | Un acceso fuera de límite puede ocurrir en el proceso del comando MHI debido a una falta de comprobación del valor de id del canal recibido desde los dispositivos MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Media (5.5) | 0.27% | — | Qualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 Firmware+13 | 9/9/2020 | 17/6/2026 | Durante una ejecución después de que Address Space Layout Randomization es activada para QTEE, parte del código todavía se asigna en la dirección conocida, incluyendo los segmentos de código en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Crítica (9.1) | 1.1% | — | Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Kamorta Firmware+46 | 9/9/2020 | 17/6/2026 | Un problema de desbordamientos de lectura múltiple debido a una comprobación de longitud inapropiada mientras se decodifica información de Generic NAS transport/EMM en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en… | |
| Modificada | Alta (7.1) | 0.22% | — | Qualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs605 FirmwareQualcomm Qcs610 Firmware+12 | 9/9/2020 | 17/6/2026 | Un problema de lectura excesiva del búfer en el framework Q6 testbus debido a que la longitud del paquete diag no es comprobada completamente antes de acceder al campo y conllevar a una divulgación de información en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9607 FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs405 Firmware+13 | 9/9/2020 | 17/6/2026 | Un posible uso de la memoria previamente liberada mientras se accede a la tabla de mapas del cliente diag ya que la lista puede ser reasignada debido a que excede el límite máximo de clientes en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… |