Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

933 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.90%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+372/11/202017/6/2026
Se produce un desbordamiento de búfer mientras se procesa el paquete de mensajes SIP debido a una falta de comprobación de la validación del índice antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+472/11/202017/6/2026
Un problema de subdesbordamiento del índice de matriz en el controlador adsp debido a una comprobación inapropiada del id de canal antes de usarse como índice de matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7)0.14%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+292/11/202017/6/2026
Dos hilos ejecutados simultáneamente desde el espacio del usuario pueden conllevar a una condición de carrera en el controlador fastRPC en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaCrítica (9.1)0.76%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Qca6390 FirmwareQualcomm Qcn7605 Firmware+72/11/202017/6/2026
Una lectura excesiva del búfer mientras se procesa el paquete L2CAP recibido debido a una falta de comprobación de desbordamiento de enteros en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.20%—Qualcomm Agatti FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+262/11/202017/6/2026
Una aplicación de terceros también puede llamar las emisiones en Perfdump y causar un problema de escalada de privilegios debido a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+362/11/202017/6/2026
Una potencial desbordamiento de búfer en el controlador MHI debido a una falta de comprobación de parámetros de entrada de eventos EOT recibidos del lado del dispositivo MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaAlta (8.8)0.52%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Qca6390 FirmwareQualcomm Qcn7605 Firmware+72/11/202017/6/2026
Un desbordamiento del búfer mientras se procesa el paquete PDU en bluetooth debido a una falta de comprobación de la longitud del búfer antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (8.8)0.52%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Qca6390 FirmwareQualcomm Qcn7605 Firmware+72/11/202017/6/2026
Un desbordamiento del búfer mientras procesa un paquete de datos PDU diseñado en bluetooth debido a una falta de comprobación del tamaño del búfer antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+442/11/202017/6/2026
Un acceso fuera de límite puede ocurrir en el proceso del comando MHI debido a una falta de comprobación del valor de id del canal recibido desde los dispositivos MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaMedia (5.5)0.27%—Qualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 Firmware+139/9/202017/6/2026
Durante una ejecución después de que Address Space Layout Randomization es activada para QTEE, parte del código todavía se asigna en la dirección conocida, incluyendo los segmentos de código en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.23%—Qualcomm Apq8009 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8917 Firmware+249/9/202017/6/2026
Un acceso fuera de límites puede presentarse en el proceso del comando MHI debido a una falta de comprobación del valor id del canal de comando recibido desde los dispositivos MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.5)0.69%—Qualcomm Apq8098 FirmwareQualcomm Kamorta FirmwareQualcomm Msm8917 FirmwareQualcomm Msm8953 Firmware+239/9/202017/6/2026
Una aserción accesible cuando un tamaño de datos incorrecto es devuelto por el analizador para clips ape en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en versiones APQ8098, Kamorta, MSM8917, MSM8953, Nicobar, QCM2150, QCS605, QM215, Rennell, SA6155P, SA8155P,…
ModificadaAlta (7.8)0.23%—Qualcomm Mdm9607 FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs405 Firmware+139/9/202017/6/2026
Un posible uso de la memoria previamente liberada mientras se accede a la tabla de mapas del cliente diag ya que la lista puede ser reasignada debido a que excede el límite máximo de clientes en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaAlta (7.8)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+428/9/202017/6/2026
Un acceso a la memoria fuera de límites durante una copia de memoria mientras se procesa el comando Host en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaMedia (5.5)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Kamorta Firmware+388/9/202017/6/2026
Un problema de divulgación de información ocurre ya que en la lógica actual, la sesión Secure Touch es liberada sin terminar la sesión de visualización en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+548/9/202017/6/2026
Un problema de divulgación de información puede ocurrir debido a un desmontaje parcial de la sesión display-touch segura en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009Qualcomm Apq8017Qualcomm Apq8053Qualcomm Apq8096au+1268/9/202017/6/2026
Una cadena nombre de canal que ha sido leída de la memoria compartida está potencialmente sujeta a manipulaciones de cadenas pero no comprobada para la terminación NULL lo que puede resultar en una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaMedia (5.5)0.22%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación para garantizar que el índice de lectura TX y el índice de escritura RX que son leídos desde la memoria compartida son menores que el tamaño FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación del desbordamiento de enteros mientras se realiza una operación de redondeo para la lectura de datos de la memoria compartida para el transporte SMEM de G-link puede conllevar a una corrupción y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+368/9/202017/6/2026
Un posible acceso fuera del límite en la copia del contenido del archivo mask en el búfer sin comprobar el tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en versiones…
ModificadaMedia (5.5)0.41%—Qualcomm Apq8098 FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Sa6155p Firmware+68/9/202017/6/2026
Un excepción del Puntero Null mientras se reproduce un archivo mkv diseñado cuando el flujo de datos se elimina en la configuración secundaria no válida en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile en versiones APQ8098, Bitra, Kamorta, SA6155P, Saipan, SM6150, SM7150, SM8150, SM8250,…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+458/9/202017/6/2026
Una posible escritura fuera de límites mientras se procesa una respuesta de asociación recibida desde el host debido a una falta de comprobación de la longitud de IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7)0.13%—Qualcomm Ipq6018 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9607 Firmware+218/9/202017/6/2026
Mientras se procesa el encabezado del mensaje asíncrono de SMCInvoke, el conteo de mensajes es modificado, conllevando a una condición de carrera TOCTOU y conlleva a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaMedia (5.5)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+538/9/202017/6/2026
Un problema de divulgación de información ocurre ya que en la lógica actual, como el toque seguro es liberado sin borrar la sesión de visualización, lo que puede resultar en que un usuario lea la entrada segura mientras el toque está en un dominio no seguro ya que la visualización segura está activa en los productos…
ModificadaAlta (7.8)0.16%—Qualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 Firmware+118/9/202017/6/2026
Un aprovisionamiento de claves de atestación y ID de dispositivos de Keymaster, que es un proceso único, es incorrectamente permitido para volver a ser provisionado después de borrar los datos del usuario o restablecer los valores de fábrica en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer…
Orbitaley — Vulnerabilidades