1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Home Assistant Seite 3

Hersteller: Nabu Casa / Open Home Foundation

OT / ICS / SCADA / IIoT
260
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.6%
Max. EPSS

Schwachstellen-Reports

260 Reports

Zeige 101 bis 150 von 260

  1. Old Age Home Management System 1.0: SQL Injection in add-services.php

    CVE-2025-2735 Hoch

    In PHPGurukul Old Age Home Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktionalität der Datei /admin/add-services.php gefunden. Die Manipulation des Arguments sertitle führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich bekannt gemacht und kann bereits genutzt werden. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  2. SQL-Injection in PHPGurukul Old Age Home Management System

    CVE-2025-2739 Hoch

    Die Anwendung PHPGurukul Old Age Home Management System 1.0 verarbeitet den Parameter sertitle in der Datei /admin/manage-services.php unzureichend geprüft, wodurch eine SQL-Injection möglich wird. Der Angriff kann remote ohne besondere Rechte durchgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  3. CVE-2024-11449 – SSRF-Schwachstelle im /run/predict-Endpunkt von LLaVA

    CVE-2024-11449 Hoch

    In haotian-liu/llava Version 1.2.0 (LLaVA-1.6) besteht eine Server-Side-Request-Forgery-Schwachstelle über den Endpunkt /run/predict. Durch unzureichende Validierung des path-Parameters kann ein Angreifer mittels präparierter Anfragen unautorisierten Zugriff auf interne Netzwerke oder den AWS-Metadaten-Endpunkt erlangen. Dies kann zu unautorisiertem Netzwerkzugriff, der Offenlegung sensibler Daten und weiterer Ausnutzung im Netzwerk führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. LLaVA (haotian-liu): Denial of Service über Datei-Upload mit übergrossem Dateinamen

    CVE-2024-12070 Hoch

    In der Datei-Upload-Funktion von haotian-liu/llava, konkret in Release v1.2.0 (LLaVA-1.6), besteht eine Denial-of-Service-Schwachstelle. Ursache ist eine unsachgemässe Verarbeitung von Formulardaten mit einem übermässig langen Dateinamen in der Upload-Anfrage: Ein entsprechend präparierter Payload überlastet den Server und macht ihn nicht mehr erreichbar, wodurch der Dienst für legitime Nutzer ausfällt. Die Schwachstelle lässt sich laut Quelle ohne Authentifizierung ausnutzen, was das Risiko einer breiten Ausnutzung erhöht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Qualcomm: Memory Corruption bei der Kommandoverarbeitung in Glink (Linux)

    CVE-2024-43057 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines Kommandos in Glink unter Linux zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Trend Micro HouseCall for Home Networks – DLL-Hijacking durch unkontrollierten Suchpfad

    CVE-2022-28339 Hoch

    In Trend Micro HouseCall for Home Networks Version 5.3.1302 und darunter besteht eine Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element). Ein Angreifer mit geringen Benutzerrechten kann eine bösartige DLL platzieren und so seine Rechte eskalieren. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. Qualcomm – Speicherfehler bei Management-Frame-Verarbeitung

    CVE-2024-49839 Hoch

    Bei der Verarbeitung von Management-Frames kann ein Speicherfehler aufgrund einer Fehlanpassung im T2LM-Informationselement auftreten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  8. Qualcomm – Speicherbeschädigung beim Stoppen der WLAN-Schnittstelle nach WMI-Kommando

    CVE-2024-45571 Hoch

    Eine Speicherbeschädigung kann auftreten, wenn die WLAN-Schnittstelle gestoppt wird, nachdem ein WMI-Kommando von der Schnittstelle verarbeitet wurde. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. ChargePoint Home Flex: Fehlende Zugriffskontrolle erlaubt Codeausführung als root

    CVE-2024-23920 Hoch

    Eine Schwachstelle in ChargePoint-Home-Flex-Ladestationen erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im onboardee-Modul und beruht auf einer unzureichenden Zugriffskontrolle. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. ChargePoint Home Flex – Command Injection im wlanapp-Modul ermöglicht RCE

    CVE-2024-23921 Hoch

    In ChargePoint Home Flex Ladestationen erlaubt eine Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im wlanapp-Modul, das eine nutzergelieferte Zeichenkette vor der Verwendung in einem Systemaufruf unzureichend validiert. Ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. ChargePoint Home Flex: Nicht authentifizierte Remote Code Execution

    CVE-2024-23968 Hoch

    Netzwerknahe Angreifer können auf betroffenen ChargePoint Home Flex Ladestationen beliebigen Code ausführen, ohne dass eine Authentifizierung erforderlich ist. Der Fehler liegt in der Funktion SrvrToSmSetAutoChnlListMsg, die die Länge benutzergelieferter Daten vor dem Kopieren in einen festen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. ChargePoint Home Flex: Buffer Overflow in wlanchnllst ermöglicht RCE als root

    CVE-2024-23969 Hoch

    Eine Schwachstelle in ChargePoint-Home-Flex-Ladestationen erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Funktion wlanchnllst und beruht auf fehlender Validierung benutzergelieferter Daten, was einen Schreibzugriff über das Ende eines Puffers hinaus erlaubt. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. ChargePoint Home Flex – Remote Code Execution über OCPP

    CVE-2024-23971 Hoch

    Die Schwachstelle erlaubt netznahen Angreifern, beliebigen Code auf betroffenen ChargePoint-Home-Flex-Ladestationen auszuführen. Eine Authentifizierung ist nicht erforderlich. Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette bei der Verarbeitung von OCPP-Nachrichten, bevor diese für einen Systemaufruf verwendet wird. Ein Angreifer kann damit Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Qualcomm-Treiber: Transienter DoS beim Parsen des Per-STA-Profil-IE

    CVE-2024-45558 Hoch

    Der betroffene Treiber prüft beim Parsen des Per-STA-Profil-Information-Elements die Länge nicht, bevor er auf das EXTN-Element zugreift. Dadurch kann ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Dell SupportAssist: Symlink-Angriff in der Software-Remediation-Komponente

    CVE-2024-52535 Hoch

    Dell SupportAssist for Home PCs (Versionen 4.6.1 und früher) sowie Dell SupportAssist for Business PCs (Versionen 4.5.0 und früher) enthalten eine Symlink-Angriff-Schwachstelle in der Software-Remediation-Komponente. Ein niedrig privilegierter, authentifizierter Nutzer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern, was zum beliebigen Löschen von Dateien und Ordnern auf dem System führt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  16. CVE-2024-33056 – Speicherbeschädigung beim Zugriff auf eine SMEM-Partition

    CVE-2024-33056 Hoch

    Laut NVD kann es beim fortlaufenden Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  17. Qualcomm – Memory Corruption bei NPU-API-Aufrufen mit ungültigen Eingaben

    CVE-2024-43052 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von API-Aufrufen an die NPU mit ungültigen Eingaben zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Qualcomm: Transienter DoS beim Parsen der ML-IE in Beacons

    CVE-2024-33063 Hoch

    Beim Parsen der ML-IE kann ein transienter Denial of Service auftreten, wenn ein Beacon eine Common-Info-Länge der ML-IE aufweist, die grösser ist als die ML-IE, in der dieses Element enthalten ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. IBM Watson Speech Services Cartridge für IBM Cloud Pak for Data – Absturz durch fehlerhafte Eingabeprüfung

    CVE-2024-49353 Hoch

    Das IBM Watson Speech Services Cartridge für IBM Cloud Pak for Data prüft in den Versionen 4.0.0 bis 5.0.2 Eingaben für gleichzeitig genutzte Ressourcen nicht korrekt, was zu unerwarteten Zuständen und im Ergebnis zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Unzureichende Zugriffskontrolle in Intel EMA Software

    CVE-2024-32483 Hoch

    Eine unzureichende Zugriffskontrolle in der Intel EMA Software vor Version 1.13.1.0 kann einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.13.1.0 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  21. Intel DSA vor Version 24.3.26.8 – Fehlerhafte Zugriffskontrolle ermöglicht Privilegieneskalation

    CVE-2024-36488 Hoch

    In Intel(R) DSA vor Version 24.3.26.8 besteht eine fehlerhafte Zugriffskontrolle, die es einem authentifizierten Nutzer ermöglichen kann, seine Rechte über lokalen Zugriff auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  22. Kryptografischer Fehler bei der Bluetooth-Verschlüsselungsaushandlung

    CVE-2024-38408 Hoch

    Es besteht ein kryptografisches Problem, wenn ein Controller unter unerwarteten Bedingungen einen LMP-Befehl zum Start der Verschlüsselung empfängt. Dadurch kann der Schutz der verschlüsselten Verbindung beeinträchtigt werden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: vom Hersteller bereitgestellte Sicherheitsupdates einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  23. Qualcomm WLAN – Transienter DoS beim Parsen von MBSSID-IE-Fragmenten

    CVE-2024-33068 Hoch

    Beim Parsen von Fragmenten des MBSSID-Information-Elements aus Beacon-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Informationsoffenlegung beim Parsen von ML-IE-Feldern

    CVE-2024-33073 Hoch

    Beim Parsen der Felder „BSS parameter change count“ oder „MLD capabilities“ des ML IE kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  25. Qualcomm – Transient DOS beim Parsen der Noninheritance-IE des Extension-Elements

    CVE-2024-33049 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die Noninheritance-IE des Extension-Elements in einem Beacon-Frame verarbeitet wird und die Länge der IE 2 beträgt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames

    CVE-2024-38397 Hoch

    Beim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. AI ChatBot with ChatGPT and Content Generator (AYS) – Offenlegung des OpenAI-API-Schlüssels

    CVE-2024-7713 Hoch

    Das WordPress-Plugin „AI ChatBot with ChatGPT and Content Generator“ von AYS gibt vor Version 2.1.0 den OpenAI-API-Schlüssel preis. Dadurch können nicht authentifizierte Nutzer diesen Schlüssel erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.1.0 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. AI ChatBot with ChatGPT and Content Generator (AYS) – fehlende Zugriffskontrollen

    CVE-2024-7714 Hoch

    Das WordPress-Plugin AI ChatBot with ChatGPT and Content Generator by AYS erlaubt vor Version 2.1.0 nicht authentifizierten Nutzern durch fehlende Zugriffskontrollen den Zugriff auf mehrere Aktionen, darunter ays_chatgpt_disconnect, ays_chatgpt_connect und ays_chatgpt_save_feedback. Ein Angreifer kann dadurch unter anderem die Verbindung des Plugins zu OpenAI trennen und es deaktivieren. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm – Speicherbeschädigung über Slimbus-Nachrichten an ADSP

    CVE-2024-33045 Hoch

    Eine Speicherbeschädigung kann auftreten, wenn der BTFM-Client neue Nachrichten über Slimbus an den ADSP sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Qualcomm – Transient Denial of Service beim Parsen des TID-to-Link-Mapping-Elements

    CVE-2024-33048 Hoch

    Beim Parsen des TID-to-Link-Mapping-Elements einer empfangenen Beacon- oder Probe-Response-Frame kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Qualcomm: Transienter DoS beim Generieren der MBSSID-IE in Beacon-/Probe-Frames

    CVE-2024-33050 Hoch

    Beim Parsen der MBSSID während der Neugenerierung von IEs in Beacon-/Probe-Frames kann ein transienter Denial of Service auftreten, wenn die Prüfung der IE-Länge fehlt oder fehlerhaft ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE

    CVE-2024-33051 Hoch

    Bei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Qualcomm – Transient Denial of Service beim Parsen des Multi-Link-Elements

    CVE-2024-33057 Hoch

    Beim Parsen des Control-Felds des Multi-Link-Elements kann eine fehlende Prüfung der Common-Information-Länge vor dem Aktualisieren der Position laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm-Chipsätze: Transienter DoS durch MBSSID Information Element

    CVE-2024-23364 Hoch

    Bei der Verarbeitung eines Beacon-Frames mit dem Non-Transmitted-BSSID-Profile-Sub-Element innerhalb des MBSSID Information Element kann laut Quelle ein transienter Denial-of-Service-Zustand entstehen. Der Frame wird dabei über die Luftschnittstelle (OTA) empfangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Dell SupportAssist for Home PCs Installer Rechteausweitung

    CVE-2024-38305 Hoch

    Der Installer von Dell SupportAssist for Home PCs, exe-Version 4.0.3, enthält eine Rechteausweitungs-Schwachstelle. Ein lokaler, wenig privilegierter authentifizierter Angreifer könnte diese Schwachstelle ausnutzen, um beliebige ausführbare Dateien mit erhöhten Rechten auf dem Betriebssystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. WordPress-Plugin Media Library Assistant – Hochladen beliebiger Dateien

    CVE-2024-6823 Hoch

    Das WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.18 durch fehlende Dateityp-Prüfung in der AJAX-Aktion mla-inline-edit-upload-scripts für das Hochladen beliebiger Dateien anfällig. Authentifizierte Angreifer mit mindestens Autoren-Rechten können darüber beliebige Dateien auf den Server laden, was Remote Code Execution ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 3.18.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Qualcomm WLAN – Transienter DoS beim Parsen von TID-to-Link-Mapping-Action-Frames

    CVE-2024-33019 Hoch

    Beim Parsen des empfangenen TID-to-Link-Mapping-Action-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Qualcomm – Transient DOS beim Parsen der ML-IE mit überlangem Common-Info-Längenfeld

    CVE-2024-33024 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die ML-IE eines Beacons verarbeitet wird, dessen Längenfeld innerhalb der Common Info der ML-IE grösser ist als die eigentliche Länge der ML-IE. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Qualcomm: Transienter DoS beim Parsen von BSS-Parameteränderungen in der ML-IE

    CVE-2024-33025 Hoch

    Beim Parsen des BSS-Parameteränderungszählers oder der MLD-Fähigkeitsfelder der ML-IE kann ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames (Timestamp)

    CVE-2024-33026 Hoch

    Beim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden, wenn die empfangene Framelänge kleiner ist als die maximale Grösse des Timestamp-Felds. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen fragmentierter MBSSID-IE aus Beacon-Frame

    CVE-2024-33010 Hoch

    In Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen fragmentierter MBSSID Information Elements (IE) aus einem Beacon-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen des ESP Information Element aus Beacon-/Probe-Response-Frame

    CVE-2024-33014 Hoch

    In Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen des ESP Information Element (IE) aus einem Beacon- oder Probe-Response-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Qualcomm – Transienter DoS beim Parsen der MBSSID-IE mit Länge Null

    CVE-2024-33011 Hoch

    Beim Parsen der MBSSID-IE aus Beacons kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die Länge der MBSSID-IE null beträgt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Qualcomm: Transienter Denial-of-Service bei Verarbeitung von MBSSID-IEs im Beacon

    CVE-2024-33012 Hoch

    In Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn mehrere MBSSID-Information-Elements aus einem Beacon verarbeitet werden, deren Tag-Länge ungleich null ist, aber gleichzeitig das Ende des Beacons erreicht wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Zimbra und Home Assistant.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Transienter Denial-of-Service beim Zugriff auf ML-IE-Speicher (Qualcomm)

    CVE-2024-33013 Hoch

    In einem Treiber tritt ein temporärer Denial-of-Service auf, wenn beim Zugriff auf den Speicher des ML-Information-Elements (ML IE) der Offset-Wert über die Länge des ML IE hinaus erhöht wird. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Qualcomm – Transienter DoS beim Parsen des SCAN-RNR-IE

    CVE-2024-33015 Hoch

    Beim Parsen des SCAN-RNR-IE (Reduced Neighbor Report) kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die vom Access Point empfangenen Bytes so beschaffen sind, dass die Grösse des letzten IE-Parameters kleiner ausfällt als im Neighbor Report vorgesehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Qualcomm: Transienter Denial-of-Service bei TID-to-Link-Mapping-Verarbeitung

    CVE-2024-33018 Hoch

    In Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn das TID-to-Link-Mapping-Element eines TID-to-Link-Mapping-Action-Frames verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Home Assistant und Zimbra.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Speicherkorruption bei HMAC-Verarbeitung in Qualcomm-Komponenten

    CVE-2024-21461 Hoch

    In Qualcomm-Komponenten kann beim Abschluss einer HMAC-Operation eine Speicherkorruption auftreten, wenn der Kontext zuvor durch den Keymaster freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung bei SMEM-Partitionszugriff

    CVE-2024-23368 Hoch

    Beim Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition tritt laut NVD eine Speicherbeschädigung auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Transienter Denial of Service beim Laden einer TA-ELF-Datei

    CVE-2024-21462 Hoch

    Beim Laden einer TA-ELF-Datei kann ein transienter Denial of Service auftreten. Weitere Details zur betroffenen Komponente liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog