Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

849 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.82%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+4047/5/202117/6/2026
Una corrupción de la memoria durante el procesamiento de paquetes SDES diseñados debido a una comprobación inapropiada de longitud en los paquetes sdes recibidos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon…
ModificadaAlta (7.5)0.69%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10055 FirmwareQualcomm Fsm10056 Firmware+2427/5/202117/6/2026
Una denegación de servicio en MODEM debido a una aserción de una configuración no válida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.5)0.69%—Qualcomm Csrb31024 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6150a FirmwareQualcomm Pm6150l Firmware+1747/5/202117/6/2026
El KPI de tipo histograma se eliminó con la suposición de la existencia de información de agrupamiento de histogramas y conllevará a un acceso de puntero null cuando falta la información de agrupamiento de histogramas debido a una falta de comprobación null en los productos Snapdragon Auto, Snapdragon Compute,…
ModificadaMedia (5.5)0.13%—Qualcomm Pm6150aQualcomm Pm6150lQualcomm Pm6350Qualcomm Pm660+1177/5/202117/6/2026
Una corrupción de la memoria durante la asignación del búfer debido a una eliminación de referencias del puntero ctx de sesión sin comprobar si el puntero es válido en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Pm8005 FirmwareQualcomm Pm855 FirmwareQualcomm Pm855p Firmware+507/4/202117/6/2026
Una corrupción de la memoria debido a una comprobación inapropiada de entrada mientras se procesa el control de IO que no es estándar en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Wired Infrastructure and Networking
ModificadaAlta (7.5)0.71%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 Firmware+3407/4/202117/6/2026
Una denegación de servicio mientras se procesan paquetes RTCP que contienen múltiples reportes SDES debido a que la memoria del último paquete SDES es liberada y el resto de la memoria es filtrada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+3067/4/202117/6/2026
Un código de inicialización Trustzone desactivará las xPU`s cuando se habiliten los volcados de la memoria y conllevará a una divulgación de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaCrítica (9.1)0.94%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3977/4/202117/6/2026
Una vulnerabilidad de lectura fuera de límites mientras se accede a la carga útil DTMF debido a una falta de comprobación de la longitud del búfer antes de copiar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…
ModificadaCrítica (9.1)0.94%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 Firmware+3157/4/202117/6/2026
Una lectura de la memoria sin límites mientras se desempaquetan los datos debido a una falta de comprobación de la longitud del desplazamiento en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 Firmware+3137/4/202117/6/2026
Puede producirse una condición de doble liberación cuando el dispositivo pasa al modo de suspensión durante la reproducción segura en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.20%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm4125 Firmware+1987/4/202117/6/2026
Unas lecturas y escrituras involuntarias por parte de NS EL2 en el controlador de control de acceso debido a una falta de comprobación de la validación de la entrada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.5)0.71%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fsm10055 FirmwareQualcomm Fsm10056 Firmware+1337/4/202117/6/2026
Un RRC envía un éxito de establecimiento de una conexión al NAS a pesar de que la comprobación del establecimiento de la conexión devuelve un fallo y conlleva a una denegación de servicio en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaAlta (7.8)0.20%—Qualcomm Pm660 FirmwareQualcomm Pm660a FirmwareQualcomm Pm660l FirmwareQualcomm Pm855a Firmware+347/4/202117/6/2026
El usuario podría conseguir acceso a la memoria segura debido a un argumento incorrecto en la api de comprobación de rango de direcciones usada en SDI para capturar el contenido solicitado en los productos Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.20%—Qualcomm Csrb31024 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm456 FirmwareQualcomm Pm6150 Firmware+1617/4/202117/6/2026
Un fallo de la memoria cuando se accede a la entrada KPI de tipo histograma recibida debido a una falta de comprobación de la definición del histograma antes de acceder a él en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaMedia (5.5)0.45%—Qualcomm Csrb31024 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6150a FirmwareQualcomm Pm6150l Firmware+1667/4/202117/6/2026
Una corrupción de la memoria debido al valor no comprobado de la dimensión total en el KPI de tipo non-histogram podría conllevar a una denegación de servicio en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+3337/4/202117/6/2026
Cuando se envía un mensaje de evento de socket a una aplicación de usuario, se pasará información no válida si el socket es liberado por otro subproceso, resultando en una condición de Uso de la Memoria Previamente Liberada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaMedia (6.7)0.15%—Qualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Msm8917 Firmware+2117/4/202117/6/2026
Dos subprocesos llaman a una o ambas funciones de forma concurrente, conllevando a una corrupción de punteros y contadores de referencia, que a su vez puede conllevar a una corrupción de la pila en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaCrítica (9.1)0.94%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+4727/4/202117/6/2026
Ocurre una lectura fuera de límites mientras se procesa un SDP diseñado debido a una falta de comprobación de la cadena null en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…
ModificadaAlta (7.8)0.22%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+39717/3/202117/6/2026
Un uso de la memoria previamente liberada en el controlador de la GPU mientras asigna la memoria del usuario a la memoria de la GPU debido a una comprobación inapropiada de la memoria referenciada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaMedia (6.8)0.22%—Qualcomm Apq8009 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+32917/3/202117/6/2026
Un desbordamiento del búfer ocurre cuando se intenta convertir una cadena ASCII en una cadena Unicode si el tamaño real es superior al requerido en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+37717/3/202117/6/2026
Un desbordamiento del búfer puede ocurrir en el video mientras se reproduce el clip no estándar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7)0.18%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+32417/3/202117/6/2026
Un uso de la memoria previamente liberada en eventos ioctl de msm debido una carrera entre el registro ioctl y los eventos de cancelación del registro en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
ModificadaMedia (6.4)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fsm10055 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm7150a Firmware+17617/3/202117/6/2026
Una posible corrupción de memoria arbitraria cuando el controlador qseecom actualiza unas direcciones físicas de iones en el búfer, ya que expone una dirección física a la tierra del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.21%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Pm4125 FirmwareQualcomm Pm4250 Firmware+12717/3/202117/6/2026
Parte de la región RPM no estaba protegida de xblSec en sí debido a una política inapropiada y conlleva a un acceso sin privilegios en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+39717/3/202117/6/2026
Una escritura fuera de límite mientras se analiza el análisis de paquetes RTT/TTY debido a una falta de comprobación del tamaño del búfer antes de copiar en el búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…