Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

368 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+1533/10/202317/6/2026
Memory corruption in WLAN Host when the firmware invokes multiple WMI Service Available command.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
Transient DOS in Modem while allocating DSM items.
ModificadaAlta (7.5)0.38%—Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Firmware+625/9/202317/6/2026
Transient DOS in WLAN firmware while parsing MLO (multi-link operation).
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+1905/9/202317/6/2026
Transient DOS in WLAN Firmware while interpreting MBSSID IE of a received beacon frame.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+1955/9/202317/6/2026
Memory corruption in WLAN HAL while parsing WMI command parameters.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2875/9/202317/6/2026
Memory corruption in WLAN HAL while handling command through WMI interfaces.
ModificadaAlta (7.8)0.12%—Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2905/9/202317/6/2026
Memory corruption in WLAN HAL while handling command streams through WMI interfaces.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2455/9/202317/6/2026
Memory corruption in WLAN HAL while passing command parameters through WMI interfaces.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+2635/9/202317/6/2026
Memory corruption in WLAN HAL while processing devIndex from untrusted WMI payload.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2095/9/202317/6/2026
Memory corruption in WLAN FW while processing command parameters from untrusted WMI payload.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1955/9/202317/6/2026
Memory corruption in WLAN handler while processing PhyID in Tx status handler.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2745/9/202317/6/2026
Memory corruption in WLAN HAL while processing command parameters from untrusted WMI payload.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2215/9/202317/6/2026
Memory corruption in WLAN HAL while parsing Rx buffer in processing TLV payload.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1795/9/202317/6/2026
Memory corruption in WLAN HAL while processing Tx/Rx commands from QDART.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2025/9/202317/6/2026
Memory corruption in WLAN while sending transmit command from HLOS to UTF handlers.
ModificadaMedia (6.5)0.37%—Qualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 Firmware+395/9/202317/6/2026
Transient DOS in Bluetooth HOST while passing descriptor to validate the blacklisted BT keyboard.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fsm10056 FirmwareQualcomm Ipq5010 Firmware+1335/9/202317/6/2026
Memory Corruption in Core Platform while printing the response buffer in log.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fsm10056 FirmwareQualcomm Ipq5010 Firmware+1325/9/202317/6/2026
Memory corruption in Core Platform while printing the response buffer in log.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9628 Firmware+525/9/202317/6/2026
Memory corruption in Audio during playback session with audio effects enabled.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2555/9/202317/6/2026
Memory corruption due to improper validation of array index in WLAN HAL when received lm_itemNum is out of range.
ModificadaAlta (7.8)0.12%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
In the function call related to CAM_REQ_MGR_RELEASE_BUF there is no check if the buffer is being used. So when a function called cam_mem_get_cpu_buf to get the kernel va to use, another thread can call CAM_REQ_MGR_RELEASE_BUF to unmap the kernel va which cause UAF of the kernel address.
ModificadaAlta (7)0.08%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
The buffer obtained from kernel APIs such as cam_mem_get_cpu_buf() may be readable/writable in userspace after kernel accesses it. In other words, user mode may race and modify the packet header (e.g. header.count), causing checks (e.g. size checks) in kernel code to be invalid. This may lead to out-of-bounds…
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+568/8/202317/6/2026
The cam_get_device_priv function does not check the type of handle being returned (device/session/link). This would lead to invalid type usage if a wrong handle is passed to it.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1798/8/202317/6/2026
Memory corruption while allocating memory in COmxApeDec module in Audio.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+1688/8/202317/6/2026
Memory Corruption in Audio while playing amrwbplus clips with modified content.