Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

741 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009Qualcomm Apq8017Qualcomm Apq8053Qualcomm Apq8096au+1268/9/202017/6/2026
Una cadena nombre de canal que ha sido leída de la memoria compartida está potencialmente sujeta a manipulaciones de cadenas pero no comprobada para la terminación NULL lo que puede resultar en una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaMedia (5.5)0.22%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación para garantizar que el índice de lectura TX y el índice de escritura RX que son leídos desde la memoria compartida son menores que el tamaño FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación del desbordamiento de enteros mientras se realiza una operación de redondeo para la lectura de datos de la memoria compartida para el transporte SMEM de G-link puede conllevar a una corrupción y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute,…
ModificadaAlta (7)0.16%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8098 Firmware+408/9/202017/6/2026
Una memoria no segura es manipulada varias veces durante la ejecución de TrustZone\u2019s y puede conllevar a una escalada de privilegios o corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+668/9/202017/6/2026
Un desbordamiento de la pila en el manejador de comandos diag debido a una falta de comprobación de la longitud del paquete recibido del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+608/9/202017/6/2026
Una falta de comprobación del desbordamiento de enteros para operaciones de redondeo y suma resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+618/9/202017/6/2026
Una falta de comprobación de que los índices de escritura y lectura TX FIFO que son leídos desde la RAM compartida sean menores que el tamaño de FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+618/9/202017/6/2026
Una falta de comprobación del desbordamiento de enteros para adicionar el tamaño del fragmento y el tamaño restante que son leídos desde la memoria compartida puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon…
ModificadaAlta (7.8)0.23%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+618/9/202017/6/2026
Una falta de comprobación de que el tamaño del fragmento de datos recibidos actuales de un paquete en particular que son leídos desde la memoria compartida sean menores que el tamaño real del paquete lo que puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos…
ModificadaAlta (7.8)0.20%—Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+278/9/202017/6/2026
Un acceso de la memoria fuera de límite si la operación de apilar y desapilar la pila se realizaba sin hacer una comprobación limitada en la parte superior de la pila en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…
ModificadaAlta (7.8)0.21%—Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+278/9/202017/6/2026
Un proceso del usuario puede potencialmente corromper la página virtual del kernel al aprobar una página diseñada en la API en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+658/9/202017/6/2026
Una partición SMEM puede ser manipulada en el caso de cualquier compromiso en HLOS, resultando en un acceso a la memoria fuera del rango de direcciones de SMEM que podría conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+6022/6/202017/6/2026
Un desbordamiento de enteros en el manejador de comandos diag cuando el usuario ingresa un valor grande para el campo número de tareas en el paquete de petición en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…
ModificadaAlta (7.5)0.66%—Qualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar Firmware+192/6/202017/6/2026
El firmware logrará aplicar en el firmware WLAN si la longitud de datos cifrados en FILS IE de la respuesta de reassoc es más de 528 bytes en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.22%—Qualcomm Qca8081 FirmwareQualcomm Sc8180x FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 Firmware+12/6/202017/6/2026
Una excepción NULL debido al acceso a un puntero incorrecto mientras se publican eventos RT FIFO en los productos Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrastructure y Networking en las versiones IPQ6018, IPQ8074, QCA8081, SC8180X, SXR2130
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+3216/4/202017/6/2026
Un posible desbordamiento de enteros en un desbordamiento de búfer en WLAN mientras se analizan mensajes NAN IE no estándar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.91%—Qualcomm Ipq8074 FirmwareQualcomm Qca8081 FirmwareQualcomm Qcs605 FirmwareQualcomm Sda845 Firmware+816/4/202017/6/2026
Un posible acceso fuera de límite en el manejador WLAN cuando el valor de longitud recibido en la ruta rx es más corto que el valor esperado del IE del país en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Infraestructura cableada y redes en…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4716/4/202017/6/2026
Un desbordamiento del búfer en el firmware de WLAN mientras se analiza GTK IE que contiene la clave GTK con una longitud superior al tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4816/4/202017/6/2026
Un desbordamiento del búfer puede ocurrir en el firmware de la WLAN mientras se desempaquetan los datos utilizando el conjunto de cifrado CCMP durante el análisis de la trama del protocolo de enlace EAPOL en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8098 FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Msm8998 Firmware+2216/4/202017/6/2026
Un potencial desbordamiento del búfer mientras se procesa trama CBF debido a una falta de comprobación de longitud del búfer antes de la copia en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.90%—Qualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Nicobar FirmwareQualcomm Qca6390 Firmware+1116/4/202017/6/2026
Un posible desbordamiento del búfer mientras se maneja la recepción NAN de NMF en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4816/4/202017/6/2026
Un desbordamiento del búfer puede ocurrir en el firmware de la función wlan mientras se copia el contenido de la trama de asociación si la longitud de la trama es superior al tamaño máximo del búfer en el caso del modo SAP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+4816/4/202017/6/2026
Un problema de canal lateral en QTEE debido al uso de una función de comparación sin constante de tiempo tal y como memcmp o strcmp en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096 FirmwareQualcomm Apq8096au Firmware+375/3/202017/6/2026
Un posible desbordamiento del búfer en el manejador WLAN debido a una falta de comprobación del tamaño del búfer de destino antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 Firmware+285/3/202017/6/2026
Un posible desbordamiento del búfer en el manejador WLAN debido a una falta de comprobación del tamaño del búfer de destino antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…