Home / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Vulnerabilidad en la comprobación del tamaño del fragmento de datos recibidos actuales de un paquete en la memoria compartida en diversos productos Snapdragon (CVE-2019-13994)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una falta de comprobación de que el tamaño del fragmento de datos recibidos actuales de un paquete en particular que son leídos desde la memoria compartida sean menores que el tamaño real del paquete lo que puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Bitra, IPQ6018, IPQ8074, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCA8081, QCM2150, QCN7605, QCS404, QCS405, QCS605, QCS610QM215, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en el análisis de Service Info y los TLV locales de enlace IPv6 en el atributo NDPE en diversos productos Snapdragon (CVE-2020-3675)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un potencial subdesbordamiento de enteros mientras se analiza Service Info y los TLV locales de enlace IPv6 que vienen como parte del atributo NDPE en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones IPQ5018, IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCN7605, QCS404, QCS405, Rennell, SA415M, Saipan, SC7180, SC8180X, SDX55, SM6150, SM7150, SM8150, SM8250.
Vulnerabilidad en la verificación de WLAN tcp ip en el uso de un desplazamiento de puntero fuera de rango en diversos productos Snapdragon (CVE-2020-3669)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un problema de Desbordamiento del Búfer en la verificación de WLAN tcp ip debido al uso de un desplazamiento de puntero fuera de rango en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones APQ8098, IPQ5018, IPQ6018, IPQ8074, Kamorta, MSM8998, Nicobar, QCA6390, QCA8081, QCN7605, QCS404, QCS405, QCS605, Rennell, SA415M, SC7180, SC8180X, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SM8250, SXR1130.
Vulnerabilidad en la longitud del trama MCBC de PMF en diversos productos Snapdragon (CVE-2020-3668)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un Desbordamiento del Búfer mientras se analiza trama MCBC habilitadas de PMF debido a que la longitud de la trama es menor de lo esperado mientras se analiza en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCA8081, QCN7605, QCS404, QCS405, QCS605, Rennell, SA415M, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SXR1130.
Vulnerabilidad en la copia de memoria en el procesamiento del comando Host en diversos productos Snapdragon (CVE-2020-3666)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un acceso a la memoria fuera de límites durante una copia de memoria mientras se procesa el comando Host en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, IPQ4019, IPQ6018, IPQ8064, IPQ8074, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8996AU, MSM8998, QCA6174A, QCA6574, QCA6574AU, QCA6584AU, QCA8081, QCA9377, QCA9379, QCA9531, QCA9558, QCA9563, QCA9880, QCA9886, QCA9980, QCN5500, QCN5502, QCS404, QCS405, QCS605, SA6155P, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SXR1130.
Vulnerabilidad en la API en un conteo de rango de OID en el campo de extensión del certificado en diversos productos Snapdragon (CVE-2019-14056)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un posible desbordamiento de enteros en la API debido a una falta de comprobación en un conteo de rango de OID grande en el campo de extensión del certificado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones Kamorta, MDM9150, MDM9205, MDM9607, MDM9650, Nicobar, QCS404, QCS405, QCS605, QCS610, Rennell, SA6155P, SC7180, SC8180X, SDA660, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX55, SM6150, SM7150, SM8150, SXR1130, SXR2130
Vulnerabilidad en el acceso a una estructura de datos no inicializada en diversos productos Snapdragon (CVE-2019-14052)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Acceder a una estructura de datos no inicializada podría resultar en una copia parcial del contenido y, por lo tanto, en un procesamiento incorrecto en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, MDM9150, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QCS610, QM215, SA415M, SC8180X, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SM6150, SM7150, SM8150, SXR1130
Vulnerabilidad en operaciones de redondeo y suma en diversos productos Snapdragon (CVE-2019-13999)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una falta de comprobación del desbordamiento de enteros para operaciones de redondeo y suma resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, IPQ6018, IPQ8074, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCA8081, QCM2150, QCN7605, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA515M, SA6155P, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en la comprobación de que los índices de escritura y lectura TX FIFO leídos desde la RAM compartida sean menores que el tamaño de FIFO en diversos productos Snapdragon (CVE-2019-13998)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una falta de comprobación de que los índices de escritura y lectura TX FIFO que son leídos desde la RAM compartida sean menores que el tamaño de FIFO resulta en una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Bitra, IPQ6018, IPQ8074, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCA8081, QCM2150, QCN7605, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA515M, SA6155P, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en la adición del tamaño del fragmento y el tamaño restante desde la memoria compartida en diversos productos Snapdragon (CVE-2019-13995)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una falta de comprobación del desbordamiento de enteros para adicionar el tamaño del fragmento y el tamaño restante que son leídos desde la memoria compartida puede conllevar a una corrupción de la memoria y un potencial filtrado de información en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Bitra, IPQ6018, IPQ8074, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCA8081, QCM2150, QCN7605, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en la operación de apilar y desapilar la pila en diversos productos Snapdragon (CVE-2019-13992)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un acceso de la memoria fuera de límite si la operación de apilar y desapilar la pila se realizaba sin hacer una comprobación limitada en la parte superior de la pila en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en un proceso de usuario en la página virtual del kernel en una pagina diseñada en la API en diversos productos Snapdragon (CVE-2019-10629)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un proceso del usuario puede potencialmente corromper la página virtual del kernel al aprobar una página diseñada en la API en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en un índice aleatorio en las entradas TLB en el Kernel de la biblioteca de usuario en diversos productos Snapdragon (CVE-2019-10628)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una memoria puede ser potencialmente corrompida si a un índice aleatorio le es permitido manipular entradas TLB en Kernel de la biblioteca de usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones APQ8098, Bitra, MDM9205, MDM9650, MSM8998, Nicobar, QCA6390, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en una multiplicación de un gran valor numcerts y el tamaño de keymaster bob en keymaster 4 en diversos productos Snapdragon (CVE-2019-10615)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una posibilidad de desbordamiento de enteros en keymaster 4, mientras se asignaba la memoria debido a una multiplicación de un gran valor numcerts y el tamaño de keymaster bob que puede conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA515M, SA6155P, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en un proceso firmado en el pid en diversos productos Snapdragon (CVE-2019-10596)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Un control de acceso inapropiado puede conllevar a un proceso firmado para adivinar el pid de otros procesos y acceder a su espacio de direcciones en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Bitra, Nicobar, QCS605, QCS610, Rennell, SA6155P, Saipan, SC7180, SC8180X, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en las políticas de depuración en el cargador de arranque seguro en diversos productos Snapdragon (CVE-2019-10562)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una autenticación inapropiada y una verificación de firma de las políticas de depuración en el cargador de arranque seguro permitirán a unas políticas de depuración no comprobadas cargarse en la memoria segura y conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones IPQ6018, Kamorta, MSM8998, Nicobar, QCS404, QCS605, QCS610, Rennell, SA415M, SA6155P, SC7180, SDA660, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en una partición SMEM en el caso de un compromiso de HLOS en diversos productos Snapdragon (CVE-2019-10527)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Una partición SMEM puede ser manipulada en el caso de cualquier compromiso en HLOS, resultando en un acceso a la memoria fuera del rango de direcciones de SMEM que podría conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en versiones APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Bitra, IPQ6018, IPQ8074, Kamorta, MDM9150, MDM9205, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCA4531, QCA6574AU, QCA8081, QCM2150, QCN7605, QCN7606, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA515M, SA6155P, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Vulnerabilidad en UE en el manejo de EPCO en diversos productos Snapdragon (CVE-2018-13903)
Gravedad:
HighHigh
Fecha publicación : 09/08/2020
Última modificación:
09/11/2020
Descripción:
Error en UE debido a una condición de carrera en el manejo de EPCO en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en versiones APQ8053, MDM9205, MDM9206, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, SDM450, SM8150

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en un URI de Salto de Directorio de http:IP:PORT/../../path/file_to_disclose en Setelsa Conacwin (CVE-2020-25068)
Gravedad:
Medium Medium
Fecha publicación : 09/03/2020
Última modificación:
09/11/2020
Descripción:
** EN DISPUTA** Setelsa Conacwin versión v3.7.1.2, es susceptible a una vulnerabilidad de inclusión de archivos local. Esta vulnerabilidad permite a un atacante remoto no autenticado leer archivos internos en el servidor por medio de un URI de Salto de Directorio de http:IP:PORT/../../path/file_to_disclose. NOTA: El fabricante indicó que la versión afectada no existe. El CVE-2020-25068 está en disputa hasta que el investigador y el fabricante identifiquen la versión afectada correcta