Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2525 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fsm10056 FirmwareQualcomm Ipq5010 Firmware+1335/9/202317/6/2026
Corrupción de la memoria en Core Platform al imprimir el búfer de respuesta en el registro.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qca6574au Firmware+345/9/202317/6/2026
Corrupción de memoria al acceder a metadatos en Display.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fsm10056 FirmwareQualcomm Ipq5010 Firmware+1325/9/202317/6/2026
Corrupción de la memoria en Core Platform al imprimir el búfer de respuesta en el registro.
ModificadaAlta (7.8)0.11%—Qualcomm Qca6391 FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6696 FirmwareQualcomm Qcc5100 Firmware+275/9/202317/6/2026
Corrupción de memoria en Audio durante la validación y asignación de metadatos.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9628 Firmware+525/9/202317/6/2026
Corrupción de la memoria en audio durante la sesión de reproducción con efectos de audio habilitados.
ModificadaAlta (7.5)0.38%—Qualcomm Ar8035 FirmwareQualcomm Qca8081 FirmwareQualcomm Qca8337 FirmwareQualcomm Qcn6024 Firmware+65/9/202317/6/2026
Vulnerabilidad de Denegación de Servicios (DoS) transitorio en Modem durante el procesamiento del mensaje de reconfiguración RRC.
ModificadaAlta (7.5)0.38%—Qualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6574a Firmware+505/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en Modem cuando se procesa información inválida del sistema Block 1.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+475/9/202317/6/2026
Corrupción de memoria en RIL debido a un desbordamiento de enteros al lanzar la petición "qcril_uim_request_apdu request".
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+475/9/202317/6/2026
orrupción de memoria debida a una validación incorrecta del índice de matriz en Linux mientras actualiza el registro adn.
ModificadaAlta (7.8)0.12%—Qualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 FirmwareQualcomm Wcn785x-5 Firmware+95/9/202317/6/2026
Corrupción de memoria debida a una validación incorrecta del índice de matriz en Audio.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+345/9/202317/6/2026
Corrupción de la memoria debido a una lectura excesiva del búfer en Modem mientras se procesa el servicio RTP SetNativeHandle.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2555/9/202317/6/2026
Corrupción de memoria debido a la validación incorrecta del índice de matriz en WLAN HAL cuando se recibe "lm_itemNum" estando fuera de rango.
ModificadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+415/9/202317/6/2026
Divulgación de información en Automotive multimedia debido a sobrelectura del búfer.
ModificadaAlta (7.8)0.12%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
En la llamada a la función CAM_REQ_MGR_RELEASE_BUF no se comprueba si el buffer está siendo utilizado. Así que cuando una función llama a cam_mem_get_cpu_buf para obtener la va del kernel a utilizar, otro hilo puede llamar a CAM_REQ_MGR_RELEASE_BUF para desasignar la va del kernel que causa UAF de la dirección del…
ModificadaAlta (7)0.08%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
El buffer obtenido de APIs del kernel como cam_mem_get_cpu_buf() puede ser legible/escribible en espacio de usuario después de que el kernel acceda a él. En otras palabras, el modo de usuario puede competir y modificar la cabecera del paquete (por ejemplo, header.count), haciendo que las comprobaciones (por ejemplo,…
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+568/8/202317/6/2026
La función cam_get_device_priv no comprueba el tipo de manejador devuelto (device/session/link). Esto llevaría a un uso de tipo inválido si se le pasa un manejador incorrecto.
ModificadaCrítica (9.8)0.44%—Qualcomm Qcn7606 Firmware8/8/202317/6/2026
Corrupción de memoria en QESL al procesar la carga útil del dispositivo ESL externo al firmware.
ModificadaAlta (7.5)0.41%—Qualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Wcn6750 Firmware+678/8/202317/6/2026
DOS transitorio en Audio mientras se remapea el buffer de canal en la decodificación de codecs multimedia.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1798/8/202317/6/2026
Corrupción de memoria al asignar memoria en el módulo COmxApeDec en Audio.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+1688/8/202317/6/2026
Corrupción de memoria en audio al reproducir clips amrwbplus con contenido modificado.
ModificadaAlta (7.1)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1168/8/202317/6/2026
Problema criptográfico en HLOS ya que las claves derivadas utilizadas para cifrar/descifrar información están presentes en la pila después de su uso.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1368/8/202317/6/2026
Corrupción de memoria en el Core debido a una conversión de tipo o cast incorrecto en la función secure_io_read/write en TEE.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 Firmware+478/8/202317/6/2026
Corrupción de memoria en el controlador GPS HLOS cuando injectFdclData recibe datos con una longitud de datos no válida.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9628 FirmwareQualcomm Mdm9650 Firmware+618/8/202317/6/2026
Corrupción de memoria en WLAN al ejecutar doDriverCmd para un comando no específico.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 Firmware+308/8/202317/6/2026
Corrupción de memoria en RIL al intentar enviar paquete apdu.