Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
151 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+31 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD… | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+16 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9625, MDM9635M, MDM9640, MDM9645, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, and SD 810, in a QTEE syscall handler, an untrusted pointer… | |
| Modificada | Crítica (9.1) | 1.0% | — | Qualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+12 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, MDM9635M, MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, and SD 810, the device may crash while accessing an invalid pointer or expose otherwise inaccessible memory contents. | |
| Modificada | Alta (7.5) | 0.85% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+33 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile, Snapdragon Wear, and Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD… | |
| Modificada | Alta (7.5) | 0.84% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+30 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD… | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm SD 400 Firmware+8 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, and SD 810, in ADSP's QDI Root-PD driver, untrusted arguments from User PD may cause integer overflow resulting in buffer overflow. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 425 FirmwareQualcomm SD 430 FirmwareQualcomm SD 450 Firmware+6 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 810, SD 820, and SD 820A, in a QTEE syscall handler, an untrusted pointer dereference can occur. | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 425 Firmware+11 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 820, and SD 820A, no address argument validation is performed on calls to the qsee_prng_getdata syscall. | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 425 FirmwareQualcomm SD 430 FirmwareQualcomm SD 450 Firmware+6 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 810, SD 820, and SD 820A, untrusted pointer dereference in QSEE Syscall without proper validation can lead to access of blacklisted memory. | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 400 FirmwareQualcomm SD 800 FirmwareQualcomm SD 820a Firmware+1 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 400, SD 800, SD 820, and SD 820A, lack of input validation in QSEE can cause potential buffer overflow. | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 425 FirmwareQualcomm SD 430 FirmwareQualcomm SD 450 Firmware+5 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, in a QTEE syscall handler, an untrusted pointer dereference can occur. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 425 FirmwareQualcomm SD 430 FirmwareQualcomm SD 450 Firmware+5 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, lack of address argument validation inqsee_fuse_write could lead to untrusted pointer dereference. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 425 FirmwareQualcomm SD 430 FirmwareQualcomm SD 450 Firmware+5 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9625, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, no address argument validation performed on calls to a QSEE syscall may lead to arbitrary read/write or NULL Pointer exception… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Msm8909w Firmware+17 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9625, MDM9635M, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 615/16/SD 415, SD 450, SD 625, SD 650/52, SD 808, and SD 810, lack of input validation in… | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Msm8909w Firmware+17 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9625, MDM9635M, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 615/16/SD 415, SD 625, SD 650/52, SD 808, SD 810, and SD 450, if a client or host sends more than 16k bytes of… | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+17 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 600, SD 615/16/SD 415, SD 625, SD 650/52, SD 808, SD 810, and SD 450, lack of input validation could… | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+20 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 600, SD 615/16/SD 415, SD 625, SD 650/52, SD 808, SD 810, and SD 450, if an incorrect… | |
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 800 Firmware | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625 and SD 800, a fuse is not correctly blown on a secure device. | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+3 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, SD 210/SD 212/SD 205, SD 400, and SD 800, improper access control on ATCMD service allows third party services to access without user knowledge. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+10 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, SD 210/SD 212/SD 205, SD 400, SD 425, SD 430, SD 435, SD 617, SD 625, and Snapdragon_High_Med_2016, binary Calibration files under data/misc/audio have 777 permissions. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Fsm9055 FirmwareQualcomm Mdm9625 Firmware+24 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile, Snapdragon Wear, and Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD… | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm SD 210 Firmware+11 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, and SD 810, use after free vulnerability when the PDN throttle info block is freed without clearing the corresponding active… | |
| Modificada | Crítica (9.8) | 1.3% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+17 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 820, and SDX20, buffer overflow vulnerability exist in… | |
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm SD 210 Firmware+6 | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 210/SD 212/SD 205, SD 400, SD 617, SD 800, and SD 820, in the time daemon, unauthorized users can potentially modify system time and cause an array index to be out-of-bound. | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9625 FirmwareQualcomm SD 400 FirmwareQualcomm SD 800 Firmware | 18/4/2018 | 17/6/2026 | In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, SD 400, and SD 800, calling qsee_app_entry_return() without first calling qsee_app_entry() will cause the stack to be restored to an older state resulting in a return to an unexpected location. |