Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.66% | — | Qualcomm Pq4019 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 Firmware+48 | 14/6/2019 | 17/6/2026 | Al deserializar cualquier blob (binary large object) de clave durante las operaciones de clave, puede producirse un desbordamiento del búfer, exponiendo información parcial de clave si es invocada alguna operación de clave en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics… | |
| Modificada | Crítica (9.1) | 0.66% | — | Qualcomm Ipq4019 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 Firmware+48 | 14/6/2019 | 17/6/2026 | El HMAC que autentica el mensaje de QSEE es vulnerable a la sincronización de análisis de canal lateral que conlleva potencialmente a un mensaje de aplicación falsificado en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.5) | 0.68% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+42 | 14/6/2019 | 17/6/2026 | El acceso y la lectura de la memoria fuera de límites debido a una comprobación inapropiada del índice de la matriz puede conllevar a un comportamiento inesperado al descodificar el archivo XTRA en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.73% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+36 | 14/6/2019 | 17/6/2026 | Una Escritura fuera de límites debido a la comprobación incorrecta del índice de la matriz en PMIC en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music en las versiones MDM9150, MDM9206,… | |
| Modificada | Media (5.5) | 0.22% | — | Qualcomm Ipq4019 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 Firmware+51 | 14/6/2019 | 17/6/2026 | Kernel puede inyectar fallos en los cálculos durante la ejecución de TrustZone que conlleva a la divulgación de información en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.99% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+37 | 24/5/2019 | 17/6/2026 | Un posible que un desbordamiento de enteros puede presentarse al calcular la longitud del mapa de flujo elemental desde la longitud del paquete no válido que es luego usada para leer desde el búfer de entrada en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.99% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+37 | 24/5/2019 | 17/6/2026 | Un posible que un desbordamiento de enteros puede presentarse al calcular la longitud de la información de flujo elemental a partir de la longitud de sección no válida que es luego usada para para leer desde el búfer de entrada en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Crítica (9.8) | 0.94% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+38 | 24/5/2019 | 17/6/2026 | Un error de sintaxis en tabla PMT libera la memoria asignada para la sección del mapa, pero no restablece la referencia de la sección del mapa de contexto que genera una vulnerabilidad de acceso a memoria previamente liberada en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+46 | 24/5/2019 | 17/6/2026 | El campo OTA no verificado en GNSS XTRA3, conlleva a un desbordamiento de enteros y posterior a un desbordamiento de búfer en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Media (5.5) | 0.20% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+42 | 24/5/2019 | 17/6/2026 | El código de firma ECDSA filtra las claves privadas de secure world hacia secure world en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Ipq4019 FirmwareQualcomm Ipq8064 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9206 Firmware+52 | 24/5/2019 | 17/6/2026 | La comprobación inapropiada antes de asignar un valor puede provocar un desbordamiento de enteros en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Crítica (9.8) | 0.94% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+24 | 24/5/2019 | 17/6/2026 | El índice de la matriz es procesado de manera incorrecta dentro de un bucle while y resulta en un index no válido (-1 o algo más) lo cual desencadena a un acceso de memoria fuera del límite en Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.81% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+38 | 24/5/2019 | 17/6/2026 | La autenticación incorrecta puede presentarse durante el manejo de comandos remotos debido al manejo inapropiado de eventos en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Wearables en la versiones… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Fsm9055 FirmwareQualcomm Fsm9955 FirmwareQualcomm Ipq4019 FirmwareQualcomm Mdm9206 Firmware+35 | 6/5/2019 | 17/6/2026 | La falta de comprobación de la longitud del búfer antes de copiar puede provocar un desbordamiento del búfer en el módulo de la cámara en Small Cell SoC, Snapdragon Mobile, Snapdragon Wear en FSM9055, FSM9955, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA9531, QCA9558, QCA9563,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm SD 425 FirmwareQualcomm SD 427 FirmwareQualcomm SD 430 FirmwareQualcomm SD 435 Firmware+9 | 6/5/2019 | 17/6/2026 | En caso de utilizar una firma de arranque verificada por Android no válida con una longitud muy grande, se produce un subdesbordamiento de enteros en Snapdragon Mobile en SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 810, SD 820, SD 835, SDM630, SDM636, SDM660, Snapdragon_High_Med_2016. | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 Firmware+24 | 6/5/2019 | 17/6/2026 | En QTEE, se puede sobrecargar un valor de fusible incorrecto en Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear en las versiones MDM9206, MDM9607, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 820, SD 820A, SD 835, SD 845, SDM429, SDM439,… | |
| Modificada | Media (5.5) | 0.18% | — | Qualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 425 FirmwareQualcomm SD 427 Firmware+12 | 6/5/2019 | 17/6/2026 | Cuando HOST envía un paquete de ID de comando especial, el controlador activa un volcado de RAM y un restablecimiento de FW en Snapdragon Mobile en las versiones SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 820, SD 835, Snapdragon_High_Med_2016. | |
| Modificada | Alta (7.5) | 2.4% | — | Canonical Snapd | 24/4/2019 | 17/6/2026 | snap-confine, como se incluía en snap antes de la versión 2.39, no protegía contra condiciones de carrera en enlaces simbólicos al realizar el chdir() al directorio de trabajo actual del usuario que realiza la llamada, también conocido como "cwd restore permission bypass". | |
| Modificada | Alta (7.5) | 2.5% | — | Canonical Snapd | 24/4/2019 | 17/6/2026 | snap-confine, en snap antes de la versión 2.38, establece incorrectamente la propiedad de una aplicación snap al uid y gid del usuario que realiza la primera llamada. Consecuentemente, ese usuario tiene un acceso no intencionado a un directorio /tmp privado. | |
| Modificada | Crítica (9.8) | 61% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Canonical SnapdCanonical Ubuntu Linux | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en los filtros seccomp de Canonical snapd anterior a la versión 2.37.4 permite un ajuste de modo estricto para introducir caracteres en un terminal en un host de 64 bits. Las reglas de seccomp se generaron para que coincidieran con los comandos ioctl (2) de 64 bits en una plataforma de 64 bits; sin… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+38 | 4/4/2019 | 17/6/2026 | Un comportamiento no definido en el equipo de usuario (UE) durante el procesamiento de IEI en mensajes Over-the-Air (OTA) en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile y Snapdragon Wearables, en versiones, MDM9150, MDM9206, MDM9607, MDM9640, MDM9650,… | |
| Modificada | Media (5.5) | 0.20% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+26 | 4/4/2019 | 17/6/2026 | Una protección insuficiente de las teclas en el teclado puede provocar que los sistemas operativos de alto nivel (HLOS) obtengan acceso a datos confidenciales de entradas de teclado en Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile y… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Alta (7.1) | 0.21% | — | Qualcomm Snapdragon Auto FirmwareQualcomm Snapdragon Compute FirmwareQualcomm Snapdragon Consumer Internet OF Things FirmwareQualcomm Snapdragon Industrial Internet OF Things Firmware+26 | 25/2/2019 | 17/6/2026 | La protección de memoria configurada de manera incorrecta permite el acceso de lectura/escritura a la imagen del módem del HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT y Snapdragon Mobile en versiones MDM9150, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655,… |