Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38404)
    Severidad: ALTA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    DOS transitorio cuando se recibe un mensaje de aceptación de registro OTA con datos de clave de cifrado incorrectos en IE en el módem.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38411)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al registrar un búfer desde el espacio del usuario al espacio del kernel mediante llamadas IOCTL.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38412)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario al espacio del kernel para gestionar errores de sesión.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38413)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al procesar paquetes framework.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38414)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Divulgación de información durante el procesamiento de información en la imagen del firmware durante la inicialización del núcleo.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38416)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Divulgación de información durante la reproducción de audio.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38417)
    Severidad: MEDIA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Divulgación de información durante el procesamiento de comandos de control de E/S.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38418)
    Severidad: ALTA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al analizar la información del mapa de memoria en llamadas IOCTL.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38420)
    Severidad: ALTA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-45560)
    Severidad: ALTA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al tomar una instantánea con un codificador de hardware debido a un búfer de espacio de usuario no validado.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-45561)
    Severidad: ALTA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria durante la gestión de la llamada IOCTL desde el espacio del usuario para establecer el nivel de latencia.
  • Vulnerabilidad en Qualcomm, Inc. (CVE-2024-45569)
    Severidad: CRÍTICA
    Fecha de publicación: 03/02/2025
    Fecha de última actualización: 05/02/2025
    Corrupción de memoria al analizar ML IE debido a contenido framework no válido.