Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1081 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.63%—Qualcomm Aqt1000 FirmwareQualcomm Ar7420 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+41122/2/202117/6/2026
Una posible denegación de servicio debido a que el respondedor RTT rechaza constantemente todos los FTMR al transmitir FTM1 con estado de fallo en el parámetro IE de FTM en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…
ModificadaAlta (8.8)0.29%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 Firmware+53322/2/202117/6/2026
Una posible corrupción de la memoria durante el procesamiento de tramas EAPOL debido a una falta de comprobación de longitud de la clave antes de usarla en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.8)0.17%—Qualcomm Aqt1000 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6150 FirmwareQualcomm Pm6150a Firmware+16922/2/202117/6/2026
Un problema de escritura de la memoria arbitraria en el controlador de video mientras se configura los búferes internos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.17%—Qualcomm Apq8009 FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+51522/2/202117/6/2026
Una posible corrupción de la memoria y filtración de información en el subsistema debido a una falta de comprobación de la validez y el cumplimiento de límites para los parámetros que son leídos desde la RAM compartida MSG en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaAlta (7.1)0.16%—Qualcomm Apq8009w FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+13922/2/202117/6/2026
Un desbordamiento de la pila puede ocurrir si el tamaño de la configuración de la transmisión GSM/WCDMA recibida del usuario es mayor que la matriz de longitud variable en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaMedia (6.7)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+29722/2/202117/6/2026
El material clave usado para el cifrado del búfer de diagnóstico TZ y otros datos relacionados con el búfer de registro no es borrado de forma segura debido al uso inapropiado de memset en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.17%—Qualcomm Apq8009 FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+38922/2/202117/6/2026
Una escritura y lectura fuera de límite en TA mientras se procesa un comando desde el lado NS debido a una comprobación de longitud inapropiada en los búferes de comando y respuesta en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.17%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm4125 Firmware+22522/2/202117/6/2026
Un Posible acceso fuera de límite en TA mientras se procesa un comando desde el lado NS debido a una comprobación de longitud inapropiada del búfer de respuesta en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.17%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Pm7150a FirmwareQualcomm Pm7150l Firmware+9422/2/202117/6/2026
Una Posible corrupción de la memoria en el módulo BSI debido a una comprobación inapropiada del conteo de parámetros en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Mobile
ModificadaAlta (8.8)0.17%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+40322/2/202117/6/2026
Un usuario puede sobrescribir el elemento Security Code NV sin conocer el SPC actual debido a una comprobación inapropiada de la configuración del código SPC y el bloqueo del dispositivo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)0.83%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8030 Firmware+50122/2/202117/6/2026
Un acceso fuera de límite a la memoria mientras se reproducen reproducciones de música con contenido vorbis diseñado debido a comprobaciones inapropiadas en la extracción de encabezados en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)0.85%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+24622/2/202117/6/2026
Un posible desbordamiento del búfer mientras se actualiza los parámetros ikev2 debido a una falta de comprobación de la validación de entrada para determinados parámetros recibidos del servidor ePDG en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.5)0.77%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+46721/1/202117/6/2026
Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.5)0.53%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+422/11/202017/6/2026
Mientras se procesa una petición de conexión no válida, una PDU que no es estándar (intervalo o tiempo de espera es 0) de un dispositivo central puede conllevar a que un sistema periférico entre en un estado de bloqueo inactivo. (Este CVE es equivalente a InvalidConnectionRequest(CVE-2019-19193) mencionado en el…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+192/11/202017/6/2026
Un uso de la memoria previamente liberada mientras se instala la nueva regla de seguridad en ipcrtr, ya que la anterior se elimino y esta regla aún podría estar en uso para comprobar el permiso de seguridad para un proceso en particular en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaCrítica (9.8)1.1%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+362/11/202017/6/2026
Un desbordamiento de búfer puede ocurrir como parte del procesamiento de paquetes de mensajes SIP mientras se almacenan valores en la matriz debido a una falta de comprobación al validar la longitud del índice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,…
ModificadaCrítica (9.8)28%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+332/11/202017/6/2026
Una ejecución de código remoto puede ocurrir mediante el envío de una consulta POST cuidadosamente diseñada cuando una configuración del Dispositivo es accedida desde un cliente conectado por medio del servidor web debido a una falta de comprobación de limites de la matriz en los productos Snapdragon Auto,…
ModificadaCrítica (9.8)0.90%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+372/11/202017/6/2026
Se produce un desbordamiento de búfer mientras se procesa el paquete de mensajes SIP debido a una falta de comprobación de la validación del índice antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+428/9/202017/6/2026
Un acceso a la memoria fuera de límites durante una copia de memoria mientras se procesa el comando Host en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+508/9/202017/6/2026
Unos problemas de exposición de información mientras se procesa el encabezado IE debido a la comprobación inapropiada de la trama beacon IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+458/9/202017/6/2026
Una posible escritura fuera de límites mientras se procesa una respuesta de asociación recibida desde el host debido a una falta de comprobación de la longitud de IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+448/9/202017/6/2026
Una lectura excesiva de búfer ocurre mientras se procesa el elemento de información desde beacon debido a una falta de comprobación de los datos recibidos desde beacon en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+658/9/202017/6/2026
Una partición SMEM puede ser manipulada en el caso de cualquier compromiso en HLOS, resultando en un acceso a la memoria fuera del rango de direcciones de SMEM que podría conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer…
ModificadaAlta (7.5)1.1%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Ipq4019 FirmwareQualcomm Ipq8064 Firmware+1430/7/202017/6/2026
Una posible lectura fuera de límites debido a una falta de comprobación de límites y podría conllevar a una divulgación de información local en el controlador wifi sin los privilegios de ejecución adicionales necesarios en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer…
ModificadaCrítica (9.8)0.92%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4330/7/202017/6/2026
Un posible acceso fuera de límites mientras se procesa la respuesta de assoc desde el host debido a una comprobación de longitud inapropiada antes de copiar en el búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
Orbitaley — Vulnerabilidades