VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-009 CVE-2026-25254

Ejecución Remota de Código (RCE) en Qualcomm Software Center

Publicado: May 19, 2026  ·  Estado: Resuelta

Sistemas Afectados

Snapdragon 7c Compute Platform (Gen 1 y 2). Plataformas XR: Snapdragon XR2 5G y XR2+ Gen 1. Series FastConnect (6200, 6900, 7800) y chipsets WCD9380/WCD9385.

Descripción

Esta vulnerabilidad se debe a una falta de autorización y validación insuficiente en las interfaces SocketIO y el servidor gRPC. Permite que un atacante remoto no autenticado ejecute comandos arbitrarios con privilegios elevados, logrando el control total del sistema afectado y comprometiendo su integridad.

Recomendaciones

Se recomienda a los administradores y usuarios finales actualizar de inmediato el software a la última versión disponible a través de los canales oficiales de Qualcomm o los fabricantes de equipos originales (OEM).

Información de la Alerta

Código:
VENCERT-2026-009
Severidad:
🔴 Crítica
Estado:
Resuelta
CVE:
CVE-2026-25254
Publicado:
May 19, 2026
Volver a Alertas