Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snapdragon de Qualcomm, Inc. (CVE-2026-24090)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:snapdragon_460_mobile_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:snapdragon_460_mobile_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:snapdragon_4_gen_2_mobile_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:snapdragon_4_gen_2_mobile_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:snapdragon_4_gen_1_mobile_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:snapdragon_4_gen_1_mobile_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:smart_audio_400_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:smart_audio_400_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8845p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8845p:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8750p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8750p:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8735p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8735p:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8650q_firmware:-:*:*:*:*:*:*:*