Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
627 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+57 | 8/9/2020 | 17/6/2026 | Se presenta un potencial desbordamiento del búfer debido al desbordamiento de enteros mientras se analiza las opciones del manejador debido a un uso erróneo del tipo de datos en operación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity,… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Apq8009Qualcomm Apq8017Qualcomm Apq8053Qualcomm Apq8096au+126 | 8/9/2020 | 17/6/2026 | Una cadena nombre de canal que ha sido leída de la memoria compartida está potencialmente sujeta a manipulaciones de cadenas pero no comprobada para la terminación NULL lo que puede resultar en una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Media (5.5) | 0.22% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+59 | 8/9/2020 | 17/6/2026 | Una falta de comprobación para garantizar que el índice de lectura TX y el índice de escritura RX que son leídos desde la memoria compartida son menores que el tamaño FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon… | |
| Modificada | Media (5.5) | 0.19% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+59 | 8/9/2020 | 17/6/2026 | Una falta de comprobación del desbordamiento de enteros mientras se realiza una operación de redondeo para la lectura de datos de la memoria compartida para el transporte SMEM de G-link puede conllevar a una corrupción y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute,… | |
| Modificada | Alta (7) | 0.16% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8098 Firmware+40 | 8/9/2020 | 17/6/2026 | Una memoria no segura es manipulada varias veces durante la ejecución de TrustZone\u2019s y puede conllevar a una escalada de privilegios o corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+36 | 8/9/2020 | 17/6/2026 | Un posible acceso fuera del límite en la copia del contenido del archivo mask en el búfer sin comprobar el tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en versiones… | |
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+50 | 8/9/2020 | 17/6/2026 | Unos problemas de exposición de información mientras se procesa el encabezado IE debido a la comprobación inapropiada de la trama beacon IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+45 | 8/9/2020 | 17/6/2026 | Una posible escritura fuera de límites mientras se procesa una respuesta de asociación recibida desde el host debido a una falta de comprobación de la longitud de IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7) | 0.13% | — | Qualcomm Ipq6018 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9607 Firmware+21 | 8/9/2020 | 17/6/2026 | Mientras se procesa el encabezado del mensaje asíncrono de SMCInvoke, el conteo de mensajes es modificado, conllevando a una condición de carrera TOCTOU y conlleva a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+53 | 8/9/2020 | 17/6/2026 | Un problema de divulgación de información ocurre ya que en la lógica actual, como el toque seguro es liberado sin borrar la sesión de visualización, lo que puede resultar en que un usuario lea la entrada segura mientras el toque está en un dominio no seguro ya que la visualización segura está activa en los productos… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 Firmware+11 | 8/9/2020 | 17/6/2026 | Un aprovisionamiento de claves de atestación y ID de dispositivos de Keymaster, que es un proceso único, es incorrectamente permitido para volver a ser provisionado después de borrar los datos del usuario o restablecer los valores de fábrica en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+66 | 8/9/2020 | 17/6/2026 | Un desbordamiento de la pila en el manejador de comandos diag debido a una falta de comprobación de la longitud del paquete recibido del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8098 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9150 Firmware+33 | 8/9/2020 | 17/6/2026 | Una doble liberación de puntero en HavenSvc debido a que no establece el puntero en NULL después de liberarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure y Networking en… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Kamorta FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9607 Firmware+25 | 8/9/2020 | 17/6/2026 | Un posible desbordamiento de enteros en la API debido a una falta de comprobación en un conteo de rango de OID grande en el campo de extensión del certificado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+47 | 8/9/2020 | 17/6/2026 | Acceder a una estructura de datos no inicializada podría resultar en una copia parcial del contenido y, por lo tanto, en un procesamiento incorrecto en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Media (5.5) | 0.17% | — | Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 FirmwareQualcomm Rennell Firmware+6 | 8/9/2020 | 17/6/2026 | Cuando una nueva sesión es creada, es devuelto un objeto que contiene direcciones TZ y pasadas a HLOS como un manejo para referirse a una sesión en particular y puede causar que TZ salte a una dirección no válida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+60 | 8/9/2020 | 17/6/2026 | Una falta de comprobación del desbordamiento de enteros para operaciones de redondeo y suma resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación de que los índices de escritura y lectura TX FIFO que son leídos desde la RAM compartida sean menores que el tamaño de FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación del desbordamiento de enteros para adicionar el tamaño del fragmento y el tamaño restante que son leídos desde la memoria compartida puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación de que el tamaño del fragmento de datos recibidos actuales de un paquete en particular que son leídos desde la memoria compartida sean menores que el tamaño real del paquete lo que puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+27 | 8/9/2020 | 17/6/2026 | Un acceso de la memoria fuera de límite si la operación de apilar y desapilar la pila se realizaba sin hacer una comprobación limitada en la parte superior de la pila en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+27 | 8/9/2020 | 17/6/2026 | Un proceso del usuario puede potencialmente corromper la página virtual del kernel al aprobar una página diseñada en la API en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Apq8098 FirmwareQualcomm Bitra FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9650 Firmware+32 | 8/9/2020 | 17/6/2026 | Una memoria puede ser potencialmente corrompida si a un índice aleatorio le es permitido manipular entradas TLB en Kernel de la biblioteca de usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+53 | 8/9/2020 | 17/6/2026 | Una posibilidad de desbordamiento de enteros en keymaster 4, mientras se asignaba la memoria debido a una multiplicación de un gran valor numcerts y el tamaño de keymaster bob que puede conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Bitra FirmwareQualcomm Nicobar FirmwareQualcomm Qcs605 FirmwareQualcomm Qcs610 Firmware+15 | 8/9/2020 | 17/6/2026 | Un control de acceso inapropiado puede conllevar a un proceso firmado para adivinar el pid de otros procesos y acceder a su espacio de direcciones en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired… |