Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.21%—Qualcomm Pm3003a FirmwareQualcomm Pm8009 FirmwareQualcomm Pm8150a FirmwareQualcomm Pm8150b Firmware+3521/1/202117/6/2026
Un problema de acceso fuera de límite mientras se maneja el comando de control de proceso cvp debido a una comprobación inapropiada del puntero de búfer recibido de HLOS en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.22%—Qualcomm Aqt1000Qualcomm Pm3003aQualcomm Pm6150Qualcomm Pm7150a+15421/1/202117/6/2026
Un acceso fuera del límite en el control de visión por computadora debido a una comprobación inapropiada de la longitud del comando antes de procesarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7)0.32%💥 PoCQualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037+40021/1/202117/6/2026
Una lectura y escritura arbitraria en las direcciones del kernel al sobrescribir temporalmente el puntero del búfer de anillo y creando una condición de carrera en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaCrítica (9.8)1.2%—Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037Qualcomm Apq8053+28221/1/202117/6/2026
Una corrupción de la memoria mientras se calcula la longitud del paquete L2CAP en la lógica de reensamblaje cuando el control remoto envía más datos de lo esperado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaMedia (6.4)0.13%—Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037Qualcomm Apq8052+15621/1/202117/6/2026
Una condición de carrera en la capa HAL al procesar objetos de devolución de llamada recibidos desde HIDL debido a una falta de sincronización entre los objetos de acceso en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…
ModificadaMedia (6.4)0.13%—Qualcomm Pm3003aQualcomm Pm6125Qualcomm Pm6150Qualcomm Pm6150a+16121/1/202117/6/2026
Una condición de carrera ocurre mientras se llama una ioctl del espacio de usuario desde dos subprocesos diferentes que pueden resultar en un uso de la memoria previamente liberada en video en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaMedia (6.7)0.21%—Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035Qualcomm Csra6620+27621/1/202117/6/2026
Un acceso fuera del límite de la memoria en el controlador de la cámara debido a una comprobación inapropiada de los datos provenientes de UMD que se utilizan para la manipulación de desplazamiento del puntero en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,…
ModificadaMedia (6.7)0.21%—Qualcomm Apq8053Qualcomm Apq8096auQualcomm Aqt1000Qualcomm Ar8031+28921/1/202117/6/2026
un acceso fuera de límites debido al uso de un desplazamiento del puntero fuera de rango en el controlador de la cámara. en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaMedia (6.7)0.21%—Qualcomm Apq8017Qualcomm Apq8053Qualcomm Msm8917Qualcomm Msm8953+24221/1/202117/6/2026
Un problema de uso de la memoria previamente liberada en HIDL mientras usa la devolución de la llamada para publicar el evento en el subproceso Rx cuando un mutex interno no es adquirido y mientras tanto el cierre es activado y la instancia de devolución de llamada es eliminada en los productos Snapdragon Auto,…
ModificadaAlta (7.8)0.21%—Qualcomm Apq8076Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035+31021/1/202117/6/2026
Una escritura fuera de límite al copiar datos usando IOCTL debido a una falta de comprobación del índice de matriz recibido del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (7.5)0.78%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037+40921/1/202117/6/2026
Un problema de división por cero puede ocurrir mientras se actualiza el encabezado de la extensión delta debido a una comprobación inapropiada del SN maestro y del encabezado de extensión SN en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaCrítica (9.1)0.88%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037+41021/1/202117/6/2026
Una lectura excesiva del búfer mientras UE procesa un paquete DL ROHC no válido para descompresión debido a una falta de comprobación del tamaño del paquete de compresas en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009Qualcomm Apq8017Qualcomm Apq8030Qualcomm Apq8037+49021/1/202117/6/2026
Un acceso a memoria fuera del límite durante la reproducción de música con contenido modificado debido a una copia de datos sin comprobar el tamaño del búfer de destino en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8017Qualcomm Apq8037Qualcomm Apq8052Qualcomm Apq8053+44521/1/202117/6/2026
Un acceso a memoria fuera del límite durante la reproducción de música con contenido modificado de ALAC debido a una comprobación inapropiada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.5)0.78%—Qualcomm Apq8017Qualcomm Apq8037Qualcomm Apq8052Qualcomm Apq8053+40821/1/202117/6/2026
Un acceso a la memoria fuera del límite mientras se procesan las tramas debido a una falta de comprobación de tramas no válidas recibidas en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+48721/1/202117/6/2026
Los punteros no inicializados accedidos durante la reproducción de música con un flujo de bits incorrecto debido a una memoria de la pila no inicializada resultan en una inestabilidad en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+48721/1/202117/6/2026
Un desbordamiento de la multiplicación de enteros resultando en una asignación de tamaño del búfer más baja de lo esperado hace que el acceso a la memoria esté fuera de los límites, resultando en una posible inestabilidad del dispositivo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity,…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+50221/1/202117/6/2026
Una lectura excesiva del búfer en el controlador de audio al usar la función de administración malloc debido a que no devuelve NULL para requisitos de memoria de tamaño cero en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaAlta (7.5)0.77%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+46721/1/202117/6/2026
Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.2)1.9%—Qnap QTSQnap Quts Hero11/1/202117/6/2026
Se ha reportado una vulnerabilidad de inyección de comandos afecta a QTS y QuTS hero. Si se explota, esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios en una aplicación comprometida. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones: QTS 4.5.1.1456 build 20201015 (y…
ModificadaCrítica (9.1)1.1%—Qnap QTS31/12/202017/6/2026
Se ha reportado de una vulnerabilidad que afecta a los dispositivos QNAP anteriores que ejecutan QTS versión 4.3.4 a la 4.3.6. Causada por limitaciones inapropiadas de un nombre de ruta en un directorio restringido, esta vulnerabilidad permite cambiar el nombre de archivos arbitrarios en el sistema de destino, si…
ModificadaAlta (7.5)0.83%—Qnap QTS31/12/202017/6/2026
Se ha reportado una vulnerabilidad de transmisión de texto sin cifrar de información confidencial que afecta a determinados dispositivos QTS. Si se explota, esta vulnerabilidad permite a un atacante remoto obtener acceso a información confidencial. QNAP ya ha corregido esta vulnerabilidad en las siguientes…
ModificadaAlta (7.5)0.67%—Qnap QTSQnap Quts HeroQnap Qutscloud31/12/202017/6/2026
Se ha reportado una vulnerabilidad que afecta a QNAP NAS. Si se explota, esta vulnerabilidad permite a un atacante acceder a información confidencial almacenada en texto plano dentro de las cookies por medio de determinadas herramientas ampliamente disponibles. QNAP ya ha corregido esta vulnerabilidad en las…
ModificadaAlta (8.8)2.6%—Qnap QTSQnap Quts Hero29/12/202017/6/2026
Esta vulnerabilidad de inyección de comandos permite a atacantes ejecutar comandos arbitrarios en una aplicación comprometida. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de QTS y QuTS hero
ModificadaMedia (6.1)0.60%—Qnap Quts HeroQnap QTS10/12/202017/6/2026
Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en la configuración del certificado. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y…