Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

825 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6175a Firmware+7914/6/202217/6/2026
Puede producirse una lectura fuera de límites en el procesamiento de eventos FIPS debido a una comprobación inapropiada de la longitud desde el firmware en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaMedia (6.7)0.15%—Qualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+9614/6/202217/6/2026
Puede producirse una escritura fuera de límites debido a una comprobación de entrada incorrecta en el controlador de la cámara en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.1)0.16%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+10914/6/202217/6/2026
El APK puede cargar un modelo diseñado en el CDSP, lo que puede conllevar a un compromiso de los datos del CDSP y de otros APK que sean ejecutados en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaAlta (7.8)0.14%—Qualcomm Apq8009w FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+10314/6/202217/6/2026
Un usuario con permiso de nivel de usuario puede acceder a una región protegida por gráficos debido a un control de acceso inapropiado en la configuración de registros en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6421 Firmware+6414/6/202217/6/2026
Un posible desbordamiento del búfer debido a una falta de comprobación de la longitud de la cadena NAI leída desde EFS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaAlta (7.5)0.60%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+11614/6/202217/6/2026
Una posible lectura excesiva del búfer debido al cálculo incorrecto de la longitud de la cadena mientras es analizado la etiqueta Id3 en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (6.7)0.15%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+8214/6/202217/6/2026
Una comprobación inapropiada del identificador de sesión en el proceso de enrutamiento de PCM puede conllevar a una corrupción de la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.15%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+7714/6/202217/6/2026
Una verificación incorrecta de la autenticación basada en el tiempo de espera en la credencial de identidad puede conllevar a una autorización no válida en HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaMedia (6.7)0.15%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+7914/6/202217/6/2026
Un procesamiento del algoritmo DCB/AVB con un índice de cola no válido de la petición IOCTL podría conllevar a una modificación arbitraria de la dirección en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music
ModificadaAlta (7.1)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+8814/6/202217/6/2026
Una posible lectura fuera de límites debido a una falta de comprobación de la longitud de los datos para un evento DIAG en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaCrítica (9.1)0.52%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+17014/6/202217/6/2026
Una posible lectura fuera de límites debido a una comprobación inapropiada de la cadena de certificados en SSL o el intercambio de claves de Internet en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)0.81%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+6914/6/202217/6/2026
Un posible desbordamiento del búfer debido a una comprobación inapropiada de la longitud de SSID recibida de la baliza o la respuesta de la sonda durante una sesión IBSS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon…
ModificadaMedia (5.5)0.16%—Qualcomm Qcm2290 FirmwareQualcomm Qcm4290 FirmwareQualcomm Qcs2290 FirmwareQualcomm Qcs4290 Firmware+2114/6/202217/6/2026
Una deshabilitación de SMMU desde el lado seguro cuando RPM es asignado a un flujo seguro puede conllevar a una divulgación de información en Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaMedia (5.5)0.13%—Qualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Msm8953 FirmwareQualcomm Qca6390 Firmware+5714/6/202217/6/2026
Una comprobación inapropiada de los permisos para aplicaciones de terceros que acceden a la API del servicio de telefonía puede conllevar a una divulgación de información en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.5)0.39%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6174a Firmware+10314/6/202217/6/2026
Una posible pérdida de memoria debido a una comprobación inapropiada de la longitud de la cadena de certificados mientras son analizadas la cadena de certificados del servidor en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.16%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+7814/6/202217/6/2026
Un posible desbordamiento del búfer debido a una comprobación inapropiada del índice de la matriz mientras es procesado el comando DIAG externo en Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (5.5)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+16714/6/202217/6/2026
Una posible lectura excesiva del búfer debido a una falta de comprobación del tamaño mientras se copian datos del búfer DBR al búfer RX y puede conllevar a una denegación de servicio en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,…
ModificadaMedia (5.5)0.16%—Qualcomm Qcm6125 FirmwareQualcomm Qcs6125 FirmwareQualcomm Sd665 FirmwareQualcomm Wcd9370 Firmware+514/6/202217/6/2026
RPM secure Stream puede acceder a cualquier recurso seguro debido a una configuración inapropiada de la SMMU y puede conllevar a una divulgación de información en Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (8.1)0.50%—Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6426 Firmware+6014/6/202217/6/2026
Una comprobación de integridad inapropiada puede conllevar a una condición de carrera entre las tareas PDCP y RRC? justo después de recibir un paquete de comando RRC válido en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaMedia (5.5)0.16%—Qualcomm Ar8035 FirmwareQualcomm Qca9984 FirmwareQualcomm Qcm2290 FirmwareQualcomm Qcm4290 Firmware+2414/6/202217/6/2026
RPM secure Stream puede acceder a cualquier recurso seguro debido a una configuración inapropiada de la SMMU en Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
ModificadaMedia (5.5)0.16%—Qualcomm Ar8035 FirmwareQualcomm Qca9984 FirmwareQualcomm Qcm2290 FirmwareQualcomm Qcm4290 Firmware+2414/6/202217/6/2026
RPM secure Stream puede acceder a cualquier recurso seguro debido a una configuración inapropiada de la SMMU en Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
ModificadaAlta (7.5)0.60%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+14314/6/202217/6/2026
Una autorización inapropiada de un comando de modo de seguridad LTE reproducido puede conllevar a una denegación de servicio en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (5.9)0.48%—Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6426 Firmware+6014/6/202217/6/2026
Una comprobación de integridad inapropiada puede conllevar a una condición de carrera entre las tareas PDCP y RRC? después de que haya sido recibido un paquete de comando RRC válido en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaMedia (5.5)0.16%—Qualcomm Ar8035 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca8081 FirmwareQualcomm Qca8337 Firmware+5114/6/202217/6/2026
Una lectura de la salida del PRNG puede conllevar a una generación incorrecta de claves debido a una falta de comprobación del búfer en Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
ModificadaCrítica (9.1)0.88%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+981/4/202217/6/2026
Puede producirse una lectura fuera de límites mientras es procesada una baliza IBSS, en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music