Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

239 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+683/2/202517/6/2026
Information disclosure during audio playback.
AnalizadaMedia (5.5)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6174a Firmware+253/2/202517/6/2026
Information disclosure while processing information on firmware image during core initialization.
AnalizadaMedia (5.5)0.13%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+196/1/202517/6/2026
Transient DOS can occur when GVM sends a specific message type to the Vdev-FastRPC backend.
AnalizadaAlta (7.5)0.36%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1796/1/202517/6/2026
Transient DOS can occur when the driver parses the per STA profile IE and tries to access the EXTN element ID without checking the IE length.
AnalizadaAlta (7.8)0.14%—Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+376/1/202517/6/2026
Memory corruption can occur if an already verified IFS2 image is overwritten, bypassing boot verification. This allows unauthorized programs to be injected into security-sensitive images, enabling the booting of a tampered IFS2 system image.
AnalizadaMedia (4.7)0.09%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+266/1/202517/6/2026
Uncontrolled resource consumption when a driver, an application or a SMMU client tries to access the global registers through SMMU.
AnalizadaMedia (5.5)0.10%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+136/1/202517/6/2026
information disclosure while invoking the mailbox read API.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+736/1/202517/6/2026
Information disclosure while invoking callback function of sound model driver from ADSP for every valid opcode received from sound model driver.
AnalizadaMedia (5.5)0.13%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+136/1/202517/6/2026
Information Disclosure while invoking the mailbox write API when message received from user is larger than mailbox size.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Memory corruption when allocating and accessing an entry in an SMEM partition continuously.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+522/12/202417/6/2026
Memory corruption when multiple threads try to unregister the CVP buffer at the same time.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Memory corruption while Configuring the SMR/S2CR register in Bypass mode.
AnalizadaMedia (6.1)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qam8295p Firmware+472/12/202417/6/2026
Information disclosure as NPU firmware can send invalid IPC message to NPU driver as the driver doesn`t validate the IPC message received from the firmware.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+482/12/202417/6/2026
Memory corruption while parsing sensor packets in camera driver, user-space variable is used while allocating memory in kernel and parsing which can lead to huge allocation or invalid memory access.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Memory corruption while processing GPU page table switch.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Memory corruption while processing voice packet with arbitrary data received from ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Memory corruption while handling session errors from firmware.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+954/11/202417/6/2026
Transient DOS while processing the CU information from RNR IE.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+654/11/202417/6/2026
Memory corruption when the user application modifies the same shared memory asynchronously when kernel is accessing it.
AnalizadaAlta (7.5)0.36%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+407/10/202417/6/2026
Transient DOS when transmission of management frame sent by host is not successful and error status is received in the host.
AnalizadaAlta (7.5)0.32%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+1277/10/202417/6/2026
Transient DOS while parsing noninheritance IE of Extension element when length of IE is 2 of beacon frame.
AnalizadaAlta (7.8)0.12%—Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+1147/10/202417/6/2026
Memory corruption when invalid length is provided from HLOS for FRS/UDS request/response buffers.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1672/9/202417/6/2026
Transient DOS while parsing the multi-link element Control field when common information length check is missing before updating the location.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2532/9/202417/6/2026
Transient DOS while parsing MBSSID during new IE generation in beacon/probe frame when IE length check is either missing or improper.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1762/9/202417/6/2026
Memory corruption when BTFM client sends new messages over Slimbus to ADSP.