Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2011 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+362 | 5/12/2023 | 17/6/2026 | DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+140 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en audio mientras se ejecuta una grabación de audio no válida desde ADSP. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+98 | 5/12/2023 | 17/6/2026 | DOS transitorio en sistemas operativos automotrices debido a una autenticación incorrecta en las llamadas IO seguras. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/12/2023 | 17/6/2026 | Problema criptográfico en el controlador GPS HLOS al descargar datos de asistencia GNSS de Qualcomm. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Csr8811 FirmwareQualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+113 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el Kernel al analizar metadatos. | |
| Modificada | Alta (7.5) | 0.52% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+86 | 5/12/2023 | 17/6/2026 | DOS transitorio en módem de datos mientras se manejan mensajes de control TLB de la Red. | |
| Modificada | Alta (7.5) | 0.52% | — | Qualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Wcn6750 Firmware+55 | 5/12/2023 | 17/6/2026 | DOS transitorio en el módem cuando se realiza una solicitud de cambio de haz con un BWP no configurado. | |
| Modificada | Alta (7.5) | 0.61% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+70 | 5/12/2023 | 17/6/2026 | DOS transitorio en el módem después de recibir el mensaje de configuración de RRC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+208 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al invocar llamadas IOCTL desde el espacio de usuario. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+259 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al utilizar el comando diag de User Identity Module (UIM) para obtener el nombre del operador. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+273 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el arranque mientras se ejecuta una prueba ListVars en el menú UEFI durante el arranque. | |
| Modificada | Alta (7.5) | 0.52% | 💥 PoC | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+210 | 5/12/2023 | 17/6/2026 | DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+186 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI. | |
| Modificada | Media (6.5) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+309 | 5/12/2023 | 17/6/2026 | Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE. | |
| Modificada | Alta (8.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al cargar un segmento ELF en TEE Kernel. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+40 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el host WLAN al configurar la longitud de PMK en la longitud de PMK en la memoria caché interna. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6391 Firmware+30 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el host WLAN al deserializar los bytes PMK de entrada sin verificar la longitud del PMK de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+244 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+331 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+276 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+55 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la cámara al instalar un fd para un búfer DMA en particular. | |
| Modificada | Alta (7.8) | 0.32% | — | Sohu Video Player | 30/11/2023 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Sohu Video Player 7.0.15.0 permite a los usuarios locales obtener privilegios aumentados a través del archivo version.dll en el directorio de trabajo actual. | |
| Modificada | Alta (8.8) | 0.97% | — | Four-faith Video Surveillance Management System | 27/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Xiamen Four-Faith Video Surveillance Management System 2016/2017 y clasificada como crítica. Una función desconocida del componente Apache Struts es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Alta (7.8) | 0.28% | — | Videolan VLC Media Player | 22/11/2023 | 17/6/2026 | Existe una vulnerabilidad de secuestro binario en el reproductor multimedia VideoLAN VLC anterior a 3.0.19 en Windows. El desinstalador intenta ejecutar código con privilegios elevados desde una ubicación de escritura estándar por parte del usuario. Los usuarios estándar pueden usar esto para obtener la ejecución de… |