Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.16%—Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware26/10/201817/6/2026
Control de acceso incorrecto en el módulo core principal XBL_LOADER limpia la región ZI para QTEE en lugar de XBL_SEC en Snapdragon Mobile en versiones SD 845 y SD 850.
ModificadaAlta (7.8)0.21%—Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware26/10/201817/6/2026
Las aplicaciones TrustZone no aprobadas pueden cargarse y ejecutarse en Snapdragon Mobile en versiones SD 845 y SD 850.
ModificadaAlta (7.8)0.24%—Qualcomm SD 835 FirmwareQualcomm SD 845 FirmwareQualcomm SD 850 FirmwareQualcomm Sda660 Firmware26/10/201817/6/2026
La falta de comprobaciones de longitud válida del parámetro input podría provocar una sobrescritura de búfer en WLAN en Snapdragon Mobile en versiones SD 835, SD 845, SD 850 y SDA660.
ModificadaAlta (7.8)0.24%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+1926/10/201817/6/2026
La falta de comprobaciones fuera de límites para canales al procesar el comando channel list set conducirá a un flujo del búfer en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 650/52, SD 835, SD 845, SD 850, SDA660, SDM429,…
ModificadaAlta (7.8)0.24%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+2026/10/201817/6/2026
La falta de comprobaciones del comando length sobrante al procesar el comando scan start conducirá al flujo del búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9379, SD 210/SD 212/SD…
ModificadaAlta (7.8)0.24%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+3926/10/201817/6/2026
La falta de comprobación fuera de límites del parámetro bssid al procesar el comando scan start conducirá al flujo del búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8996AU, QCA4531, QCA6174A, QCA6564, QCA6574, QCA6574AU,…
ModificadaMedia (4.7)0.17%—Qualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 FirmwareQualcomm SD 845 Firmware+126/10/201817/6/2026
El uso de una operación de comparación de memoria sin constante de tiempo puede conducir a ataques de sincronización/canal lateral en Snapdragon Mobile en versiones SD 210/SD 212/SD 205, SD 845 y SD 850.
ModificadaAlta (7.5)1.1%—Qualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 FirmwareQualcomm SD 425 Firmware+526/10/201817/6/2026
Cuando el firmware intenta obtener direcciones mac aleatorias generadas desde nuevo software, las lecturas de valores RNG y ADC son constantes, pero DUT se queda atrapado en un bucle al intentar obtener muestras ADC aleatorias en Snapdragon Mobile en versiones SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625 y SD…
ModificadaAlta (7.8)0.21%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+626/10/201817/6/2026
Puede ocurrir un desbordamiento de búfer basado en pila en una rutina del firmware en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835, SD 845, SD 850 y SDA660.
ModificadaAlta (7.8)0.24%—Qualcomm SD 835 FirmwareQualcomm SD 845 FirmwareQualcomm SD 850 FirmwareQualcomm Sda660 Firmware26/10/201817/6/2026
Podría ocurrir un desbordamiento de enteros en WLAN durante la asignación de memoria en Snapdragon Mobile en versiones SD 835, SD 845, SD 850 y SDA660.
ModificadaAlta (7.8)0.24%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+1726/10/201817/6/2026
Podría ocurrir un desbordamiento de enteros en WLAN durante la asignación de memoria en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 650/52, SD 835, SD 845, SD 850, SDA660, SDM630, SDM632, SDM636, SDM660, SDM710 y…
ModificadaAlta (7.8)0.27%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+2126/10/201817/6/2026
Cuando se envía una serie de mensajes FDAL al módem, puede ocurrir una condición de Uso de memoria previamente liberada en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD…
ModificadaAlta (7.8)0.21%—Qualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+3126/10/201817/6/2026
Es posible escalar privilegios a XPU Master debido al control de acceso incorrecto de puertos de configuración xPU sin utilizar cuando éstos están abiertos en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD…
ModificadaAlta (7.8)0.24%—Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+2726/10/201817/6/2026
ClientEnv expone los servicios 0-32 al HLOS en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD 820, SD 820A, SD 835, SD 845, SDA660, SDM429,…
ModificadaAlta (7.1)0.24%—Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware26/10/201817/6/2026
Un micronúcleo del transporte QMP puede provocar que un macronúcleo lea o escriba en memoria arbitraria en Snapdragon Mobile en versiones SD 845 y SD 850.
ModificadaAlta (7.8)0.27%—Qualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+326/10/201817/6/2026
Los segmentos del módem se desbloquean tras la autenticación, lo que los deja abiertos a todos en Snapdragon Mobile y Snapdragon Wear en versiones MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 425 y SD 430.
ModificadaAlta (7.8)0.22%—Qualcomm Fsm9055 FirmwareQualcomm Ipq4019 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+3226/10/201817/6/2026
Durante el arranque seguro, se realiza una suma en uint8 ptrs, lo que conduce a un problema de desbordamiento en Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD…
ModificadaMedia (5.3)0.26%—Qualcomm Msm8909w FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 Firmware+623/10/201817/6/2026
En ciertos modos de operaciones, HLOS podría ser capaz de obtener acceso directo o indirecto mediante los canales DXE para manipular el firmware WCNSS autenticado almacenado en DDR debido a que la memoria DXE accesible se ubica en la imagen autenticada en Snapdragon Mobile y Snapdragon Wear en versiones MSM8909W, SD…
ModificadaAlta (7.8)0.18%—Qualcomm Msm8996au FirmwareQualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 617 Firmware+523/10/201817/6/2026
Al acceder a los servicios SafeSwitch, los terceros pueden manipular un dispositivo determinado y realizar operaciones no autorizadas debido a la falta de comprobaciones de algunas transiciones del mismo estado en Snapdragon Automobile y Snapdragon Mobile en versiones MSM8996AU, SD 410/12, SD 617, SD 650/52, SD 810,…
ModificadaAlta (7)0.24%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+323/10/201817/6/2026
La llamada del sistema XBL sec mem dump permite el control total de EL3 desbloqueando todos los XPU si no se se sobrecarga un fusible "enable" en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205 y SD 835.
ModificadaAlta (7.8)0.26%—Qaulcomm Fsm9055 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+2223/10/201817/6/2026
Asignación de memoria insuficiente en boot debido a que se pasa el tamaño incorrecto podría resultar en un acceso fuera de límites en Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones FSM9055, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425,…
ModificadaAlta (7.8)0.28%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+2223/10/201817/6/2026
Al procesar el archivo de configuración de registro del sensor, si las entradas no se validan, ocurrirá un desbordamiento de búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MMDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 600, SD…
ModificadaMedia (5.5)0.25%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+423/10/201817/6/2026
Aplicaciones de terceros fiables podrían acceder a contenido de muestra seguro tras crear un error en otras aplicaciones fiables en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835 y SDA660.
ModificadaMedia (5.5)0.25%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+1523/10/201817/6/2026
La lógica de consolidación de tablas de traducción conduce al agotamiento de recursos y un error QSEE en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SD 850…
ModificadaAlta (7.8)0.26%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+2223/10/201817/6/2026
La falta de validación de entradas en la API SDMX puede conducir a un acceso de puntero NULL en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD…