Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.20%—Qualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 Firmware+88/9/202017/6/2026
Un cambio de tamaño del encabezado usage table antes de aprobar todas las comprobaciones conlleva a que la función salga con un usage table en estado no válido cuando un adversario de HLOS llama a la función con una entrada errónea en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.19%—Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 FirmwareQualcomm Rennell Firmware+68/9/202017/6/2026
Una escritura fuera de límites ocurre cuando se accede a un encabezado usage_table más allá de la memoria asignada para el encabezado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Kamorta, QCS404, QCS610,…
ModificadaAlta (7.8)0.21%—Qualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Rennell FirmwareQualcomm Sc7180 Firmware+68/9/202017/6/2026
Un problema fuera del límite de la pila ocurre cuando se realizan consultas a las capacidades de DSP debido a que una suposición errónea fue hecha al determinar el tamaño del búfer para los atributos de DSP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+578/9/202017/6/2026
Se presenta un potencial desbordamiento del búfer debido al desbordamiento de enteros mientras se analiza las opciones del manejador debido a un uso erróneo del tipo de datos en operación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity,…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8009Qualcomm Apq8017Qualcomm Apq8053Qualcomm Apq8096au+1268/9/202017/6/2026
Una cadena nombre de canal que ha sido leída de la memoria compartida está potencialmente sujeta a manipulaciones de cadenas pero no comprobada para la terminación NULL lo que puede resultar en una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon…
ModificadaMedia (5.5)0.22%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación para garantizar que el índice de lectura TX y el índice de escritura RX que son leídos desde la memoria compartida son menores que el tamaño FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon…
ModificadaMedia (5.5)0.19%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+598/9/202017/6/2026
Una falta de comprobación del desbordamiento de enteros mientras se realiza una operación de redondeo para la lectura de datos de la memoria compartida para el transporte SMEM de G-link puede conllevar a una corrupción y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute,…
ModificadaAlta (7)0.16%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8098 Firmware+408/9/202017/6/2026
Una memoria no segura es manipulada varias veces durante la ejecución de TrustZone\u2019s y puede conllevar a una escalada de privilegios o corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.21%—Qualcomm Apq8098 FirmwareQualcomm Kamorta FirmwareQualcomm Msm8998 FirmwareQualcomm Qcs404 Firmware+118/9/202017/6/2026
XBL SEC borra solo la región ZI cuando la carga de segmentos firmados por Qualcomm puede generar un problema de acceso inapropiado en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones APQ8098, Kamorta,…
ModificadaAlta (7.5)0.83%—Qualcomm IPS PDF8/9/202017/6/2026
Una desreferencia del puntero null en el filtro jbig2 de HP OfficeJet Pro versión 8210, debido a una falta de comprobación de la matriz de fuentes PDF que conlleva a una denegación de servicio en los productos IPS PDF versiones anteriores a IPS System 2020.2
ModificadaAlta (7.8)0.19%—Qualcomm Msm8998 FirmwareQualcomm Qcs605 FirmwareQualcomm Sda845 FirmwareQualcomm Sdm630 Firmware+78/9/202017/6/2026
Una posible escritura de la matriz fuera de límite en la utilidad rxdco cal debido a una falta de comprobación del límite de la matriz en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MSM8998, QCS605, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+368/9/202017/6/2026
Un posible acceso fuera del límite en la copia del contenido del archivo mask en el búfer sin comprobar el tamaño del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en versiones…
ModificadaMedia (5.5)0.41%—Qualcomm Apq8098 FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Sa6155p Firmware+68/9/202017/6/2026
Un excepción del Puntero Null mientras se reproduce un archivo mkv diseñado cuando el flujo de datos se elimina en la configuración secundaria no válida en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile en versiones APQ8098, Bitra, Kamorta, SA6155P, Saipan, SM6150, SM7150, SM8150, SM8250,…
ModificadaAlta (7.8)0.19%—Qualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra FirmwareQualcomm Kamorta Firmware+188/9/202017/6/2026
Al llamar un subproceso (hilo) puede liberar el puntero del búfer de datos que fue pasado a la devolución de llamada y, más tarde, cuando el bucle de eventos ejecuta la devolución de llamada, el búfer de datos puede no ser válido y conllevaría a un escenario de uso de la memoria previamente liberada en los productos…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+508/9/202017/6/2026
Unos problemas de exposición de información mientras se procesa el encabezado IE debido a la comprobación inapropiada de la trama beacon IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaCrítica (9.8)20%—Qualcomm Ipq4019 FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8064 FirmwareQualcomm Ipq8074 Firmware+38/9/202017/6/2026
En el servicio lbd, un usuario externo puede emitir un comando de depuración especialmente diseñado para sobrescribir archivos arbitrarios con contenido arbitrario resultando en una ejecución de código remota. En los productos Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Wired Infrastructure and…
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+458/9/202017/6/2026
Una posible escritura fuera de límites mientras se procesa una respuesta de asociación recibida desde el host debido a una falta de comprobación de la longitud de IE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.5)0.66%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+448/9/202017/6/2026
Una lectura excesiva de búfer ocurre mientras se procesa el elemento de información desde beacon debido a una falta de comprobación de los datos recibidos desde beacon en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7)0.13%—Qualcomm Ipq6018 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9607 Firmware+218/9/202017/6/2026
Mientras se procesa el encabezado del mensaje asíncrono de SMCInvoke, el conteo de mensajes es modificado, conllevando a una condición de carrera TOCTOU y conlleva a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.8)0.20%—Qualcomm Bitra FirmwareQualcomm Mdm9607 FirmwareQualcomm Qcs405 FirmwareQualcomm Saipan Firmware+78/9/202017/6/2026
Siempre que la lista de páginas es actualizada por medio de un usuario privilegiado, los elementos de la lista anterior son liberados pero no son eliminados de la lista, lo que resulta en un uso de la memoria previamente liberada, causando una excepción de fallo de página no manejada en el controlador rmnet en los…
ModificadaMedia (5.5)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+538/9/202017/6/2026
Un problema de divulgación de información ocurre ya que en la lógica actual, como el toque seguro es liberado sin borrar la sesión de visualización, lo que puede resultar en que un usuario lea la entrada segura mientras el toque está en un dominio no seguro ya que la visualización segura está activa en los productos…
ModificadaAlta (7.8)0.16%—Qualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 Firmware+118/9/202017/6/2026
Un aprovisionamiento de claves de atestación y ID de dispositivos de Keymaster, que es un proceso único, es incorrectamente permitido para volver a ser provisionado después de borrar los datos del usuario o restablecer los valores de fábrica en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+668/9/202017/6/2026
Un desbordamiento de la pila en el manejador de comandos diag debido a una falta de comprobación de la longitud del paquete recibido del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaAlta (7.8)0.21%—Qualcomm Apq8009 FirmwareQualcomm Apq8098 FirmwareQualcomm Kamorta FirmwareQualcomm Mdm9150 Firmware+338/9/202017/6/2026
Una doble liberación de puntero en HavenSvc debido a que no establece el puntero en NULL después de liberarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure y Networking en…
ModificadaAlta (7.8)0.20%—Qualcomm Kamorta FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9607 Firmware+258/9/202017/6/2026
Un posible desbordamiento de enteros en la API debido a una falta de comprobación en un conteo de rango de OID grande en el campo de extensión del certificado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…