Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2528▼ 418 respecto a la semana anterior
Críticas / altas1311▲ 21 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)99▼ 428 respecto a la semana anterior
434 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 26/11/2024 | 17/6/2026 | An unsigned integer underflow vulnerability in IPA driver result into a buffer over-read while reading NAT entry using debugfs command 'cat /sys/kernel/debug/ipa/ip4_nat' | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | Information disclosure possible while audio playback. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | Information disclosure due to uninitialized variable. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 26/11/2024 | 17/6/2026 | An image with a version lower than the fuse version may potentially be booted lead to improper authentication. | |
| Analizada | Media (5.5) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+18 | 26/11/2024 | 17/6/2026 | Wrong configuration in Touch Pal application can collect user behavior data without awareness by the user. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm SD 450 FirmwareQualcomm SD 625 FirmwareQualcomm SD 820 FirmwareQualcomm SD 820a Firmware+3 | 26/11/2024 | 17/6/2026 | In multiple functions that process 802.11 frames, out-of-bounds reads can occur due to insufficient validation. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 FirmwareQualcomm SD 212 Firmware+23 | 26/11/2024 | 17/6/2026 | On some hardware revisions where VP9 decoding is hardware-accelerated, the frame size is not programmed correctly into the decoder hardware which can lead to an invalid memory access by the decoder. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 FirmwareQualcomm Mdm9650 Firmware+19 | 22/11/2024 | 17/6/2026 | Certain unprivileged processes are able to perform IOCTL calls. | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+32 | 12/12/2019 | 17/6/2026 | Lack of check of data truncation on user supplied data in kernel leads to buffer overflow in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, SD… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+42 | 6/11/2019 | 17/6/2026 | Memory corruption while accessing the memory as payload size is not validated before access in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9615, MDM9640,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+42 | 6/11/2019 | 17/6/2026 | Possible Integer overflow because of subtracting two integers without checking if the result would overflow or not in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+40 | 6/11/2019 | 17/6/2026 | Out of boundary access due to token received from ADSP and is used without validation as an index into the array in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+29 | 6/11/2019 | 17/6/2026 | When ADSP is compromised, the audio port index that`s returned from ADSP might be out of the valid range and leads to out of boundary access in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+37 | 6/11/2019 | 17/6/2026 | Lack of check to ensure crypto engine data passed by user is initialized can result in bus error in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm Qcs605 FirmwareQualcomm 215 Firmware+32 | 6/11/2019 | 17/6/2026 | Out of bound write issue is observed while giving information about properties that have been set so far for playing video in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MSM8909W,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9640 Firmware+35 | 6/11/2019 | 17/6/2026 | Improper validation of read and write index of tx and rx fifo`s before calculating pointer can lead to out-of-bound access in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640,… | |
| Modificada | Media (5.5) | 0.19% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+39 | 6/11/2019 | 17/6/2026 | While deserializing any key blob during key operations, buffer overflow could occur exposing partial key information if any key operations are invoked(Depends on CVE-2018-13907) in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+46 | 6/11/2019 | 17/6/2026 | Improper validation of array index causes OOB write and then leads to memory corruption in MMCP in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9607, MDM9615, MDM9625, MDM9635M,… | |
| Modificada | Crítica (9.8) | 1.4% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9650 FirmwareQualcomm Qca8081 Firmware+23 | 6/11/2019 | 17/6/2026 | Kernel can do a memory read from arbitrary address passed by user during execution of a syscall in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking in IPQ8074, MDM9205, MDM9650, QCA8081, QCS605, SD 427, SD 435, SD… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Mdm9205 FirmwareQualcomm Mdm9640 FirmwareQualcomm Msm8996au FirmwareQualcomm Qca6574 Firmware+29 | 6/11/2019 | 17/6/2026 | Thread start can cause invalid memory writes to arbitrary memory location since the argument is passed by user to kernel in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MDM9205, MDM9640, MSM8996AU, QCA6574, QCS605, Qualcomm 215,… | |
| Modificada | Crítica (9.8) | 0.71% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 Firmware+25 | 6/11/2019 | 17/6/2026 | Buffer over-read may occur when downloading a corrupted firmware file that has chunk length in header which doesn`t match the contents in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in MDM9150, MDM9206,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm Msm8996au Firmware+32 | 6/11/2019 | 17/6/2026 | Dereference on uninitialized buffer can happen when parsing FLV clip with corrupted codec specific data in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9206, MDM9607, MSM8909W, MSM8996AU, QCA6574AU,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm Msm8996au Firmware+35 | 6/11/2019 | 17/6/2026 | Null-pointer dereference can occur while accessing the super index entry when it is not been allocated in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9206, MDM9607, MSM8909W, MSM8996AU, QCA6574AU,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm Msm8996au Firmware+35 | 6/11/2019 | 17/6/2026 | Out of bound access due to improper validation of array index cause the index table entry to get corrupt in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9206, MDM9607, MSM8909W, MSM8996AU, QCA6574AU,… | |
| Modificada | Crítica (9.8) | 0.90% | — | Qualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm 215 FirmwareQualcomm SD 210 Firmware+9 | 6/11/2019 | 17/6/2026 | Incorrect reading of system image resulting in buffer overflow when size of system image is increased in Snapdragon Auto, Snapdragon Mobile, Snapdragon Wearables in MDM9607, MSM8909W, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 439 / SD 429, SD 450, SD 625, SD 632, SDM439 |