Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Snapdragon Auto (CVE-2022-22104)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de memoria en multimedia debido a una comprobación incorrecta de los mensajes recibidos. en Snapdragon Auto
Gravedad CVSS v3.1: ALTA
Última modificación:
08/08/2023

Vulnerabilidad en Snapdragon Auto (CVE-2022-22106)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de la memoria en multimedia debido a una comprobación incorrecta de la longitud mientras son copiados los datos en Snapdragon Auto
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2022

Vulnerabilidad en un mensaje HAB en Snapdragon Auto (CVE-2022-22101)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una denegación de servicio en multimedia debido a un consumo no controlado de recursos mientras es analizado un mensaje HAB entrante en Snapdragon Auto
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/09/2022

Vulnerabilidad en Snapdragon Auto (CVE-2022-22102)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de memoria en multimedia debido a una conversión de tipo incorrecta mientras son añadidos datos en Snapdragon Auto
Gravedad CVSS v3.1: ALTA
Última modificación:
07/09/2022

Vulnerabilidad en Snapdragon Auto (CVE-2022-25680)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de memoria en multimedia debido al desbordamiento del búfer mientras es procesada una variable de recuento del cliente en Snapdragon Auto
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2022

Vulnerabilidad en el procesamiento de NSA RRC Reconfiguration con Radio Bearer Config en múltiples dispositivos Snapdragon (CVE-2022-22067)

Fecha de publicación:
02/09/2022
Idioma:
Español
Un posible filtrado de memoria en el módem durante el procesamiento de NSA RRC Reconfiguration con Radio Bearer Config no válida en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
Gravedad CVSS v3.1: ALTA
Última modificación:
19/04/2023

Vulnerabilidad en Snapdragon Connectivity, Snapdragon Mobile en Bluetooth HOST (CVE-2022-22096)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de memoria en Bluetooth HOST debido a un desbordamiento del búfer en la región stack de la memoria cuando son extraídos datos usando el parámetro de longitud del comando en Snapdragon Connectivity, Snapdragon Mobile
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
19/04/2023

Vulnerabilidad en un certificado de servidor en en múltiples dispositivos Snapdragon (CVE-2022-22062)

Fecha de publicación:
02/09/2022
Idioma:
Español
Puede producirse una lectura fuera de límites mientras es analizado un certificado de servidor debido a una comprobación de longitud incorrecta en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
19/04/2023

Vulnerabilidad en el controlador synx en Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile (CVE-2021-35133)

Fecha de publicación:
02/09/2022
Idioma:
Español
Un problema de uso de memoria previamente liberada en el controlador synx mientras son llevadas a cabo otras funciones durante la invocación múltiple de las llamadas de liberación synx en Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/04/2023

Vulnerabilidad en los encabezados ELF en Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile (CVE-2021-35134)

Fecha de publicación:
02/09/2022
Idioma:
Español
Debido a una comprobación insuficiente de los encabezados ELF, puede producirse un cálculo incorrecto del tamaño del búfer en el arranque que conlleva la corrupción de la memoria en Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
Gravedad CVSS v3.1: ALTA
Última modificación:
19/04/2023

Vulnerabilidad en un archivo de vídeo en múltiples dispositivos Snapdragon (CVE-2022-22059)

Fecha de publicación:
02/09/2022
Idioma:
Español
Una corrupción de la memoria debido a una lectura fuera de límites mientras es analizado un archivo de vídeo en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
Gravedad CVSS v3.1: ALTA
Última modificación:
19/04/2023

Vulnerabilidad en los ID de los dispositivos en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile (CVE-2022-22061)

Fecha de publicación:
02/09/2022
Idioma:
Español
Es posible una escritura fuera de los límites mientras son verificados los ID de los dispositivos debido a una comprobación incorrecta de la longitud antes de copiar los datos en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
Gravedad CVSS v3.1: ALTA
Última modificación:
19/04/2023