Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1024 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Firmware+62 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en el firmware WLAN al analizar MLO (operación multienlace). | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+190 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en el firmware WLAN mientras interpreta MBSSID IE de un beacon frame recibido. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+68 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en WLAN host cuando una estación móvil recibe un canal no válido en CSA IE mientras realiza el anuncio de cambio de canal (CSA). | |
| Modificada | Crítica (9.8) | 0.50% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+22 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN Firmware mientras analiza claves GTK recibidas en GTK KDE. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar parámetros de comandos WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+287 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+290 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+245 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI. | |
| Modificada | Crítica (9.8) | 0.43% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Qca6391 Firmware+64 | 5/9/2023 | 17/6/2026 | Corrupción de memoria al manejar cargas útiles de un ESL remoto. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+263 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+209 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+274 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+221 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar el búfer Rx en el procesamiento del payload TLV. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+179 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar comandos Tx/Rx desde QDART. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+202 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 FirmwareQualcomm Wcn785x-5 Firmware+9 | 5/9/2023 | 17/6/2026 | Corrupción de memoria debida a una validación incorrecta del índice de matriz en Audio. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+255 | 5/9/2023 | 17/6/2026 | Corrupción de memoria debido a la validación incorrecta del índice de matriz en WLAN HAL cuando se recibe "lm_itemNum" estando fuera de rango. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+27 | 8/8/2023 | 17/6/2026 | En la llamada a la función CAM_REQ_MGR_RELEASE_BUF no se comprueba si el buffer está siendo utilizado. Así que cuando una función llama a cam_mem_get_cpu_buf para obtener la va del kernel a utilizar, otro hilo puede llamar a CAM_REQ_MGR_RELEASE_BUF para desasignar la va del kernel que causa UAF de la dirección del… | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+27 | 8/8/2023 | 17/6/2026 | El buffer obtenido de APIs del kernel como cam_mem_get_cpu_buf() puede ser legible/escribible en espacio de usuario después de que el kernel acceda a él. En otras palabras, el modo de usuario puede competir y modificar la cabecera del paquete (por ejemplo, header.count), haciendo que las comprobaciones (por ejemplo,… | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+56 | 8/8/2023 | 17/6/2026 | La función cam_get_device_priv no comprueba el tipo de manejador devuelto (device/session/link). Esto llevaría a un uso de tipo inválido si se le pasa un manejador incorrecto. |