Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+47 | 8/9/2020 | 17/6/2026 | Acceder a una estructura de datos no inicializada podría resultar en una copia parcial del contenido y, por lo tanto, en un procesamiento incorrecto en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Media (5.5) | 0.17% | — | Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs610 FirmwareQualcomm Rennell Firmware+6 | 8/9/2020 | 17/6/2026 | Cuando una nueva sesión es creada, es devuelto un objeto que contiene direcciones TZ y pasadas a HLOS como un manejo para referirse a una sesión en particular y puede causar que TZ salte a una dirección no válida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+60 | 8/9/2020 | 17/6/2026 | Una falta de comprobación del desbordamiento de enteros para operaciones de redondeo y suma resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación de que los índices de escritura y lectura TX FIFO que son leídos desde la RAM compartida sean menores que el tamaño de FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación del desbordamiento de enteros para adicionar el tamaño del fragmento y el tamaño restante que son leídos desde la memoria compartida puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+61 | 8/9/2020 | 17/6/2026 | Una falta de comprobación de que el tamaño del fragmento de datos recibidos actuales de un paquete en particular que son leídos desde la memoria compartida sean menores que el tamaño real del paquete lo que puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+27 | 8/9/2020 | 17/6/2026 | Un acceso de la memoria fuera de límite si la operación de apilar y desapilar la pila se realizaba sin hacer una comprobación limitada en la parte superior de la pila en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Bitra FirmwareQualcomm Ipq6018 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9205 Firmware+27 | 8/9/2020 | 17/6/2026 | Un proceso del usuario puede potencialmente corromper la página virtual del kernel al aprobar una página diseñada en la API en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Apq8098 FirmwareQualcomm Bitra FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9650 Firmware+32 | 8/9/2020 | 17/6/2026 | Una memoria puede ser potencialmente corrompida si a un índice aleatorio le es permitido manipular entradas TLB en Kernel de la biblioteca de usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+53 | 8/9/2020 | 17/6/2026 | Una posibilidad de desbordamiento de enteros en keymaster 4, mientras se asignaba la memoria debido a una multiplicación de un gran valor numcerts y el tamaño de keymaster bob que puede conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Bitra FirmwareQualcomm Nicobar FirmwareQualcomm Qcs605 FirmwareQualcomm Qcs610 Firmware+15 | 8/9/2020 | 17/6/2026 | Un control de acceso inapropiado puede conllevar a un proceso firmado para adivinar el pid de otros procesos y acceder a su espacio de direcciones en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ipq6018 FirmwareQualcomm Kamorta FirmwareQualcomm Msm8998 FirmwareQualcomm Nicobar Firmware+24 | 8/9/2020 | 17/6/2026 | Una autenticación inapropiada y una verificación de firma de las políticas de depuración en el cargador de arranque seguro permitirán a unas políticas de depuración no comprobadas cargarse en la memoria segura y conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+65 | 8/9/2020 | 17/6/2026 | Una partición SMEM puede ser manipulada en el caso de cualquier compromiso en HLOS, resultando en un acceso a la memoria fuera del rango de direcciones de SMEM que podría conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer… | |
| Modificada | Alta (8.1) | 0.56% | — | Qualcomm Apq8053 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Msm8909w Firmware+7 | 8/9/2020 | 17/6/2026 | Error en UE debido a una condición de carrera en el manejo de EPCO en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en versiones APQ8053, MDM9205, MDM9206, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, SDM450,… | |
| Modificada | Media (6.5) | 0.31% | — | Qualcomm Apq8053 FirmwareQualcomm Ipq4019 FirmwareQualcomm Ipq8064 FirmwareQualcomm Msm8909w Firmware+9 | 8/9/2020 | 8/10/2026 | Un tráfico específicamente sincronizado y diseñado puede causar errores internos en un dispositivo WLAN que conllevan a un cifrado inapropiado del Wi-Fi de capa 2 con la consiguiente posibilidad de divulgación de información sobre el aire para un conjunto discreto de tráfico en los productos Snapdragon Auto,… | |
| Modificada | Crítica (9.8) | 0.75% | — | Qualcomm | 31/7/2020 | 17/6/2026 | Unos MME de carga útil autenticados y cifrados pueden ser falsificados y enviados remotamente hacia cualquier sistema HPAV2 usando una clave de jailbreak recuperable a partir del código | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Saipan FirmwareQualcomm Sm8250 FirmwareQualcomm Sxr2130 Firmware | 30/7/2020 | 17/6/2026 | Un uso de la memoria previamente liberada al procesar la notificación de error del controlador camx debido a que no libera apropiadamente la secuencia de datos en el producto Snapdragon Mobile en versiones Saipan, SM8250, SXR2130 | |
| Modificada | Alta (7.5) | 1.1% | — | Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Ipq4019 FirmwareQualcomm Ipq8064 Firmware+14 | 30/7/2020 | 17/6/2026 | Una posible lectura fuera de límites debido a una falta de comprobación de límites y podría conllevar a una divulgación de información local en el controlador wifi sin los privilegios de ejecución adicionales necesarios en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer… | |
| Modificada | Crítica (9.8) | 0.92% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+43 | 30/7/2020 | 17/6/2026 | Un posible acceso fuera de límites mientras se procesa la respuesta de assoc desde el host debido a una comprobación de longitud inapropiada antes de copiar en el búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Crítica (9.8) | 0.88% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+42 | 30/7/2020 | 17/6/2026 | Una escritura fuera de límite mientras se mapea DSCP QoS debido a una comprobación de entrada inapropiada para los datos recibidos de la trama de respuesta de asociación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Crítica (9.8) | 0.88% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+44 | 30/7/2020 | 17/6/2026 | Un posible desbordamiento del búfer al analizar el clip mp4 con átomos de muestra corruptos debido a una comprobación inapropiada del índice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Nicobar FirmwareQualcomm Qcm2150 FirmwareQualcomm Qcs405 Firmware+5 | 30/7/2020 | 17/6/2026 | Un problema de uso de la memoria previamente liberada podría ocurrir debido a una referencia colgante al generar un búfer de trama en OpenGL ES en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music en versiones APQ8009, Nicobar,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Rennell FirmwareQualcomm Sc7180 Firmware+5 | 30/7/2020 | 17/6/2026 | Una corrupción de la memoria puede presentarse en una aplicación confiable si el tamaño del desplazamiento de HLOS es mayor que el tamaño real del búfer asignado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Kamorta, QCS404,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Rennell FirmwareQualcomm Sc7180 Firmware+5 | 30/7/2020 | 17/6/2026 | Un fallo de la memoria en el módulo de protección de contenido debido a que no tiene puntero dentro del alcance en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Kamorta, QCS404, Rennell, SC7180, SDX55, SM6150, SM7150, SM8250, SXR2130 | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Rennell FirmwareQualcomm Sc7180 Firmware+5 | 30/7/2020 | 17/6/2026 | Un posible desbordamiento del búfer y posible lectura excesiva debido falta de comprobaciones de límites para límites fijos si consideramos que el cliente widevine HLOS no es confiable en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones… |