Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2540 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.16% | — | Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware | 26/10/2018 | 17/6/2026 | Control de acceso incorrecto en el módulo core principal XBL_LOADER limpia la región ZI para QTEE en lugar de XBL_SEC en Snapdragon Mobile en versiones SD 845 y SD 850. | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware | 26/10/2018 | 17/6/2026 | Las aplicaciones TrustZone no aprobadas pueden cargarse y ejecutarse en Snapdragon Mobile en versiones SD 845 y SD 850. | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm SD 835 FirmwareQualcomm SD 845 FirmwareQualcomm SD 850 FirmwareQualcomm Sda660 Firmware | 26/10/2018 | 17/6/2026 | La falta de comprobaciones de longitud válida del parámetro input podría provocar una sobrescritura de búfer en WLAN en Snapdragon Mobile en versiones SD 835, SD 845, SD 850 y SDA660. | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+19 | 26/10/2018 | 17/6/2026 | La falta de comprobaciones fuera de límites para canales al procesar el comando channel list set conducirá a un flujo del búfer en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 650/52, SD 835, SD 845, SD 850, SDA660, SDM429,… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+20 | 26/10/2018 | 17/6/2026 | La falta de comprobaciones del comando length sobrante al procesar el comando scan start conducirá al flujo del búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9379, SD 210/SD 212/SD… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+39 | 26/10/2018 | 17/6/2026 | La falta de comprobación fuera de límites del parámetro bssid al procesar el comando scan start conducirá al flujo del búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8996AU, QCA4531, QCA6174A, QCA6564, QCA6574, QCA6574AU,… | |
| Modificada | Media (4.7) | 0.17% | — | Qualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 FirmwareQualcomm SD 845 Firmware+1 | 26/10/2018 | 17/6/2026 | El uso de una operación de comparación de memoria sin constante de tiempo puede conducir a ataques de sincronización/canal lateral en Snapdragon Mobile en versiones SD 210/SD 212/SD 205, SD 845 y SD 850. | |
| Modificada | Alta (7.5) | 1.1% | — | Qualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 FirmwareQualcomm SD 425 Firmware+5 | 26/10/2018 | 17/6/2026 | Cuando el firmware intenta obtener direcciones mac aleatorias generadas desde nuevo software, las lecturas de valores RNG y ADC son constantes, pero DUT se queda atrapado en un bucle al intentar obtener muestras ADC aleatorias en Snapdragon Mobile en versiones SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625 y SD… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+6 | 26/10/2018 | 17/6/2026 | Puede ocurrir un desbordamiento de búfer basado en pila en una rutina del firmware en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835, SD 845, SD 850 y SDA660. | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm SD 835 FirmwareQualcomm SD 845 FirmwareQualcomm SD 850 FirmwareQualcomm Sda660 Firmware | 26/10/2018 | 17/6/2026 | Podría ocurrir un desbordamiento de enteros en WLAN durante la asignación de memoria en Snapdragon Mobile en versiones SD 835, SD 845, SD 850 y SDA660. | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+17 | 26/10/2018 | 17/6/2026 | Podría ocurrir un desbordamiento de enteros en WLAN durante la asignación de memoria en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 650/52, SD 835, SD 845, SD 850, SDA660, SDM630, SDM632, SDM636, SDM660, SDM710 y… | |
| Modificada | Alta (7.8) | 0.27% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+21 | 26/10/2018 | 17/6/2026 | Cuando se envía una serie de mensajes FDAL al módem, puede ocurrir una condición de Uso de memoria previamente liberada en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9645 Firmware+31 | 26/10/2018 | 17/6/2026 | Es posible escalar privilegios a XPU Master debido al control de acceso incorrecto de puertos de configuración xPU sin utilizar cuando éstos están abiertos en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+27 | 26/10/2018 | 17/6/2026 | ClientEnv expone los servicios 0-32 al HLOS en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD 820, SD 820A, SD 835, SD 845, SDA660, SDM429,… | |
| Modificada | Alta (7.1) | 0.24% | — | Qualcomm SD 845 FirmwareQualcomm SD 850 Firmware | 26/10/2018 | 17/6/2026 | Un micronúcleo del transporte QMP puede provocar que un macronúcleo lea o escriba en memoria arbitraria en Snapdragon Mobile en versiones SD 845 y SD 850. | |
| Modificada | Alta (7.8) | 0.27% | — | Qualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+3 | 26/10/2018 | 17/6/2026 | Los segmentos del módem se desbloquean tras la autenticación, lo que los deja abiertos a todos en Snapdragon Mobile y Snapdragon Wear en versiones MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 425 y SD 430. | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Fsm9055 FirmwareQualcomm Ipq4019 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+32 | 26/10/2018 | 17/6/2026 | Durante el arranque seguro, se realiza una suma en uint8 ptrs, lo que conduce a un problema de desbordamiento en Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD… | |
| Modificada | Media (5.3) | 0.26% | — | Qualcomm Msm8909w FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 FirmwareQualcomm SD 205 Firmware+6 | 23/10/2018 | 17/6/2026 | En ciertos modos de operaciones, HLOS podría ser capaz de obtener acceso directo o indirecto mediante los canales DXE para manipular el firmware WCNSS autenticado almacenado en DDR debido a que la memoria DXE accesible se ubica en la imagen autenticada en Snapdragon Mobile y Snapdragon Wear en versiones MSM8909W, SD… | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Msm8996au FirmwareQualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 617 Firmware+5 | 23/10/2018 | 17/6/2026 | Al acceder a los servicios SafeSwitch, los terceros pueden manipular un dispositivo determinado y realizar operaciones no autorizadas debido a la falta de comprobaciones de algunas transiciones del mismo estado en Snapdragon Automobile y Snapdragon Mobile en versiones MSM8996AU, SD 410/12, SD 617, SD 650/52, SD 810,… | |
| Modificada | Alta (7) | 0.24% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+3 | 23/10/2018 | 17/6/2026 | La llamada del sistema XBL sec mem dump permite el control total de EL3 desbloqueando todos los XPU si no se se sobrecarga un fusible "enable" en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205 y SD 835. | |
| Modificada | Alta (7.8) | 0.26% | — | Qaulcomm Fsm9055 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+22 | 23/10/2018 | 17/6/2026 | Asignación de memoria insuficiente en boot debido a que se pasa el tamaño incorrecto podría resultar en un acceso fuera de límites en Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones FSM9055, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425,… | |
| Modificada | Alta (7.8) | 0.28% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+22 | 23/10/2018 | 17/6/2026 | Al procesar el archivo de configuración de registro del sensor, si las entradas no se validan, ocurrirá un desbordamiento de búfer en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MMDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 600, SD… | |
| Modificada | Media (5.5) | 0.25% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+4 | 23/10/2018 | 17/6/2026 | Aplicaciones de terceros fiables podrían acceder a contenido de muestra seguro tras crear un error en otras aplicaciones fiables en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835 y SDA660. | |
| Modificada | Media (5.5) | 0.25% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+15 | 23/10/2018 | 17/6/2026 | La lógica de consolidación de tablas de traducción conduce al agotamiento de recursos y un error QSEE en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SD 850… | |
| Modificada | Alta (7.8) | 0.26% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+22 | 23/10/2018 | 17/6/2026 | La falta de validación de entradas en la API SDMX puede conducir a un acceso de puntero NULL en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD… |