Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

226 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.27%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1603/3/202517/6/2026
While processing the authentication message in UE, improper authentication may lead to information disclosure.
AnalizadaAlta (7.5)0.31%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1653/2/202517/6/2026
Information disclosure while parsing the OCI IE with invalid length.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1203/2/202517/6/2026
Memory corruption can occur when a compat IOCTL call is followed by a normal IOCTL call from userspace.
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1246/1/202517/6/2026
Memory corruption can occur when process-specific maps are added to the global list. If a map is removed from the global list while another thread is using it for a process-specific task, issues may arise.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4325 Firmware+482/12/202417/6/2026
Memory corruption when invalid input is passed to invoke GPU Headroom API call.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Memory corruption when allocating and accessing an entry in an SMEM partition continuously.
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+1154/11/202417/6/2026
Memory corruption during GNSS HAL process initialization.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Memory corruption while processing voice packet with arbitrary data received from ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Memory corruption while invoking IOCTL calls from the use-space for HGSL memory node.
AnalizadaAlta (7.8)0.67%⚠ Explotación activaQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+607/10/202417/6/2026
Memory corruption while maintaining memory maps of HLOS memory.
AnalizadaAlta (7.8)0.14%💥 PoCQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+367/10/202417/6/2026
Memory corruption while processing user packets to generate page faults.
AnalizadaAlta (7.5)0.32%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+1277/10/202417/6/2026
Transient DOS while parsing noninheritance IE of Extension element when length of IE is 2 of beacon frame.
AnalizadaAlta (7.8)0.17%—Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+167/10/202417/6/2026
Memory corruption when a compat IOCTL call is followed by another IOCTL call from userspace to a driver.
AnalizadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1642/9/202417/6/2026
Memory corruption while processing IOCTL call for getting group info.
AnalizadaAlta (7.8)0.17%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2462/9/202417/6/2026
Memory corruption when two threads try to map and unmap a single node simultaneously.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Memory corruption when user provides data for FM HCI command control operations.
AnalizadaAlta (7.5)0.30%—Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+2852/9/202417/6/2026
Transient DOS while processing TIM IE from beacon frame as there is no check for IE length.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2532/9/202417/6/2026
Transient DOS while parsing MBSSID during new IE generation in beacon/probe frame when IE length check is either missing or improper.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1762/9/202417/6/2026
Memory corruption when BTFM client sends new messages over Slimbus to ADSP.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Transient DOS while handling PS event when Program Service name length offset value is set to 255.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Memory corruption when Alternative Frequency offset value is set to 255.
AnalizadaMedia (6.8)0.15%—Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+3292/9/202417/6/2026
memory corruption when an invalid firehose patch command is invoked.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1015/8/202417/6/2026
Memory corruption can occur if VBOs hold outdated or invalid GPU SMMU mappings, especially when the binding and reclaiming of memory buffers are performed at the same time.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Memory corruption as fence object may still be accessed in timeline destruct after isync fence is released.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1535/8/202417/6/2026
Memory corruption while creating a fence to wait on timeline events, and simultaneously signal timeline events.