Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
704 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 26/11/2024 | 17/6/2026 | An unsigned integer underflow vulnerability in IPA driver result into a buffer over-read while reading NAT entry using debugfs command 'cat /sys/kernel/debug/ipa/ip4_nat' | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | Information disclosure possible while audio playback. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | Information disclosure due to uninitialized variable. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 26/11/2024 | 17/6/2026 | An image with a version lower than the fuse version may potentially be booted lead to improper authentication. | |
| Analizada | Media (5.5) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+18 | 26/11/2024 | 17/6/2026 | Wrong configuration in Touch Pal application can collect user behavior data without awareness by the user. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | In multiple functions that process 802.11 frames, out-of-bounds reads can occur due to insufficient validation. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm SD 835 FirmwareQualcomm SD 845 Firmware+1 | 26/11/2024 | 17/6/2026 | Buffer overwrite in the WLAN host driver by leveraging a compromised WLAN FW | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+23 | 26/11/2024 | 17/6/2026 | On some hardware revisions where VP9 decoding is hardware-accelerated, the frame size is not programmed correctly into the decoder hardware which can lead to an invalid memory access by the decoder. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm SD 835 FirmwareQualcomm SD 845 Firmware+1 | 26/11/2024 | 17/6/2026 | Initial xbl_sec revision does not have all the debug policy features and critical checks. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 22/11/2024 | 17/6/2026 | Certain unprivileged processes are able to perform IOCTL calls. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+362 | 5/12/2023 | 17/6/2026 | Transient DOS while parsing a vender specific IE (Information Element) of reassociation response management frame. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+98 | 5/12/2023 | 17/6/2026 | Transient DOS in Automotive OS due to improper authentication to the secure IO calls. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Memory corruption in DSP Services during a remote call from HLOS to DSP. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/12/2023 | 17/6/2026 | Cryptographic issue in GPS HLOS Driver while downloading Qualcomm GNSS assistance data. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+259 | 5/12/2023 | 17/6/2026 | Memory corruption while using the UIM diag command to get the operators name. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+273 | 5/12/2023 | 17/6/2026 | Memory corruption in Boot while running a ListVars test in UEFI Menu during boot. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+255 | 7/11/2023 | 17/6/2026 | Memory corruption in Audio while processing the VOC packet data from ADSP. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+161 | 7/11/2023 | 17/6/2026 | Memory corruption in Automotive Audio while copying data from ADSP shared buffer to the VOC packet data buffer. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+263 | 5/9/2023 | 17/6/2026 | Memory corruption in WLAN HAL while processing devIndex from untrusted WMI payload. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+179 | 8/8/2023 | 17/6/2026 | Memory corruption while allocating memory in COmxApeDec module in Audio. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+178 | 6/6/2023 | 17/6/2026 | Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Transient DOS due to improper authorization in Modem | |
| Modificada | Alta (7.8) | 1.3% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption due to double free in Core while mapping HLOS address to the list. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+106 | 6/6/2023 | 17/6/2026 | Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message. |