Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1137 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+508/9/202017/6/2026
Unos problemas de exposición de información mientras se procesa el encabezado IE debido a la comprobación inapropiada de la trama beacon IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+458/9/202017/6/2026
Una posible escritura fuera de límites mientras se procesa una respuesta de asociación recibida desde el host debido a una falta de comprobación de la longitud de IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+448/9/202017/6/2026
Una lectura excesiva de búfer ocurre mientras se procesa el elemento de información desde beacon debido a una falta de comprobación de los datos recibidos desde beacon en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+658/9/202017/6/2026
Una partición SMEM puede ser manipulada en el caso de cualquier compromiso en HLOS, resultando en un acceso a la memoria fuera del rango de direcciones de SMEM que podría conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer…
ModificadaAlta (7.5)1.1%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Ipq4019 FirmwareQualcomm Ipq8064 Firmware+1430/7/202017/6/2026
Una posible lectura fuera de límites debido a una falta de comprobación de límites y podría conllevar a una divulgación de información local en el controlador wifi sin los privilegios de ejecución adicionales necesarios en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer…
ModificadaCrítica (9.8)0.92%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4330/7/202017/6/2026
Un posible acceso fuera de límites mientras se procesa la respuesta de assoc desde el host debido a una comprobación de longitud inapropiada antes de copiar en el búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaCrítica (9.8)0.88%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4230/7/202017/6/2026
Una escritura fuera de límite mientras se mapea DSCP QoS debido a una comprobación de entrada inapropiada para los datos recibidos de la trama de respuesta de asociación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaCrítica (9.8)0.88%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4430/7/202017/6/2026
Un posible desbordamiento del búfer al analizar el clip mp4 con átomos de muestra corruptos debido a una comprobación inapropiada del índice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…
ModificadaCrítica (9.8)0.89%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4022/6/202017/6/2026
Se puede presentar una sobreescritura del búfer durante la extracción de información específica del decodificador de pista si el tamaño de cb excede el tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.94%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+2922/6/202017/6/2026
Un desbordamiento del búfer puede presentarse al analizar el encabezado eac3 mientras se reproduce el clip que no es estándar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaCrítica (9.8)0.88%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4022/6/202017/6/2026
Un desbordamiento del búfer se presentará al analizar el clip mp4 con valores de átomos de muestra corruptos que exceden el rango de MAX_UINT32 debido a la falta de verificaciones de comprobación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaCrítica (9.8)0.93%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+3322/6/202017/6/2026
Puede presentarse una posible desreferencia del puntero null al analizar el clip mp4 con átomos de la tabla de muestra corruptos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaCrítica (9.1)0.92%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+4022/6/202017/6/2026
Puede presentarse una posible desreferencia del puntero null al analizar el clip mp4 con átomos de la tabla de muestra corruptos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.17%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Msm8905 Firmware+3222/6/202017/6/2026
Cualquier aplicación puede unirse a él y ejercer las API debido a que no tiene protección para AIDL uimlpaservice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en versiones APQ8053, APQ8096AU, APQ8098, MSM8905,…
ModificadaCrítica (9.8)0.71%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+5122/6/202017/6/2026
Un posible desbordamiento del búfer al copiar la trama en el búfer local debido a una falta de comprobación de longitud antes de copiar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+342/6/202017/6/2026
Un desbordamiento de enteros puede ocurrir si el tamaño de atom es menor que el desplazamiento de atom, ya que hay una comprobación inapropiada del tamaño de atom en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaCrítica (9.8)0.75%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Mdm9150 Firmware+212/6/202017/6/2026
La tramas válidas deauth/disassoc son descartadas en caso de que RMF esté habilitado y algún peer rouge siga enviando tramas deauth/disassoc falsas debido a valores de enumeración inapropiados usados para comprobar el subtipo de trama en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+3616/4/202017/6/2026
Un tiempo de espera del comando activo ya que el cmd de cambio de estado de WM no se elimina de la cola activa si el peer envía múltiples tramas deauth en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+3216/4/202017/6/2026
Un posible desbordamiento de enteros en un desbordamiento de búfer en WLAN mientras se analizan mensajes NAN IE no estándar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Msm8998 FirmwareQualcomm Nicobar Firmware+1716/4/202017/6/2026
Una escritura fuera de límite puede ocurrir en una petición de medición de radio si STA recibe múltiples peticiones de medición rrm no válidas desde AP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music en versiones…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4716/4/202017/6/2026
Un desbordamiento del búfer en el firmware de WLAN mientras se analiza GTK IE que contiene la clave GTK con una longitud superior al tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4816/4/202017/6/2026
Un desbordamiento del búfer puede ocurrir en el firmware de la WLAN mientras se desempaquetan los datos utilizando el conjunto de cifrado CCMP durante el análisis de la trama del protocolo de enlace EAPOL en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics…
ModificadaCrítica (9.8)0.90%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064 Firmware+4816/4/202017/6/2026
Un desbordamiento del búfer puede ocurrir en el firmware de la función wlan mientras se copia el contenido de la trama de asociación si la longitud de la trama es superior al tamaño máximo del búfer en el caso del modo SAP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8096au FirmwareQualcomm Msm8996au FirmwareQualcomm Qca6574au FirmwareQualcomm Qcn7605 Firmware+816/4/202017/6/2026
Mientras se maneja el comando vendor hay un problema de truncamiento de enteros que podría producir un desbordamiento del búfer debido a un tipo de dato int copiado a un tipo de dato u8 en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT,…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Msm8909w Firmware+1916/4/202017/6/2026
Los datos específicos que son objetivo está siendo enviados a un servidor remoto y conllevan a una exposición de la información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Wearables en versiones APQ8009,…
Orbitaley — Vulnerabilidades