Home Assistant Seite 3
Hersteller: Nabu Casa / Open Home Foundation
Schwachstellen-Reports
260 ReportsZeige 101 bis 150 von 260
-
Old Age Home Management System 1.0: SQL Injection in add-services.php
CVE-2025-2735 HochIn PHPGurukul Old Age Home Management System 1.0 wurde eine als kritisch eingestufte Schwachstelle in einer unbekannten Funktionalität der Datei /admin/add-services.php gefunden. Die Manipulation des Arguments sertitle führt zu SQL-Injection. Der Angriff kann remote ausgeführt werden, der Exploit wurde öffentlich bekannt gemacht und kann bereits genutzt werden. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
SQL-Injection in PHPGurukul Old Age Home Management System
CVE-2025-2739 HochDie Anwendung PHPGurukul Old Age Home Management System 1.0 verarbeitet den Parameter sertitle in der Datei /admin/manage-services.php unzureichend geprüft, wodurch eine SQL-Injection möglich wird. Der Angriff kann remote ohne besondere Rechte durchgeführt werden, ein Exploit ist öffentlich bekannt. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
CVE-2024-11449 – SSRF-Schwachstelle im /run/predict-Endpunkt von LLaVA
CVE-2024-11449 HochIn haotian-liu/llava Version 1.2.0 (LLaVA-1.6) besteht eine Server-Side-Request-Forgery-Schwachstelle über den Endpunkt /run/predict. Durch unzureichende Validierung des path-Parameters kann ein Angreifer mittels präparierter Anfragen unautorisierten Zugriff auf interne Netzwerke oder den AWS-Metadaten-Endpunkt erlangen. Dies kann zu unautorisiertem Netzwerkzugriff, der Offenlegung sensibler Daten und weiterer Ausnutzung im Netzwerk führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
LLaVA (haotian-liu): Denial of Service über Datei-Upload mit übergrossem Dateinamen
CVE-2024-12070 HochIn der Datei-Upload-Funktion von haotian-liu/llava, konkret in Release v1.2.0 (LLaVA-1.6), besteht eine Denial-of-Service-Schwachstelle. Ursache ist eine unsachgemässe Verarbeitung von Formulardaten mit einem übermässig langen Dateinamen in der Upload-Anfrage: Ein entsprechend präparierter Payload überlastet den Server und macht ihn nicht mehr erreichbar, wodurch der Dienst für legitime Nutzer ausfällt. Die Schwachstelle lässt sich laut Quelle ohne Authentifizierung ausnutzen, was das Risiko einer breiten Ausnutzung erhöht. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Kommandoverarbeitung in Glink (Linux)
CVE-2024-43057 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung eines Kommandos in Glink unter Linux zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro HouseCall for Home Networks – DLL-Hijacking durch unkontrollierten Suchpfad
CVE-2022-28339 HochIn Trend Micro HouseCall for Home Networks Version 5.3.1302 und darunter besteht eine Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element). Ein Angreifer mit geringen Benutzerrechten kann eine bösartige DLL platzieren und so seine Rechte eskalieren. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Management-Frame-Verarbeitung
CVE-2024-49839 HochBei der Verarbeitung von Management-Frames kann ein Speicherfehler aufgrund einer Fehlanpassung im T2LM-Informationselement auftreten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Stoppen der WLAN-Schnittstelle nach WMI-Kommando
CVE-2024-45571 HochEine Speicherbeschädigung kann auftreten, wenn die WLAN-Schnittstelle gestoppt wird, nachdem ein WMI-Kommando von der Schnittstelle verarbeitet wurde. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
ChargePoint Home Flex: Fehlende Zugriffskontrolle erlaubt Codeausführung als root
CVE-2024-23920 HochEine Schwachstelle in ChargePoint-Home-Flex-Ladestationen erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im onboardee-Modul und beruht auf einer unzureichenden Zugriffskontrolle. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ChargePoint Home Flex – Command Injection im wlanapp-Modul ermöglicht RCE
CVE-2024-23921 HochIn ChargePoint Home Flex Ladestationen erlaubt eine Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im wlanapp-Modul, das eine nutzergelieferte Zeichenkette vor der Verwendung in einem Systemaufruf unzureichend validiert. Ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ChargePoint Home Flex: Nicht authentifizierte Remote Code Execution
CVE-2024-23968 HochNetzwerknahe Angreifer können auf betroffenen ChargePoint Home Flex Ladestationen beliebigen Code ausführen, ohne dass eine Authentifizierung erforderlich ist. Der Fehler liegt in der Funktion SrvrToSmSetAutoChnlListMsg, die die Länge benutzergelieferter Daten vor dem Kopieren in einen festen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ChargePoint Home Flex: Buffer Overflow in wlanchnllst ermöglicht RCE als root
CVE-2024-23969 HochEine Schwachstelle in ChargePoint-Home-Flex-Ladestationen erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Funktion wlanchnllst und beruht auf fehlender Validierung benutzergelieferter Daten, was einen Schreibzugriff über das Ende eines Puffers hinaus erlaubt. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
ChargePoint Home Flex – Remote Code Execution über OCPP
CVE-2024-23971 HochDie Schwachstelle erlaubt netznahen Angreifern, beliebigen Code auf betroffenen ChargePoint-Home-Flex-Ladestationen auszuführen. Eine Authentifizierung ist nicht erforderlich. Ursache ist die fehlende Validierung einer benutzergesteuerten Zeichenkette bei der Verarbeitung von OCPP-Nachrichten, bevor diese für einen Systemaufruf verwendet wird. Ein Angreifer kann damit Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm-Treiber: Transienter DoS beim Parsen des Per-STA-Profil-IE
CVE-2024-45558 HochDer betroffene Treiber prüft beim Parsen des Per-STA-Profil-Information-Elements die Länge nicht, bevor er auf das EXTN-Element zugreift. Dadurch kann ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell SupportAssist: Symlink-Angriff in der Software-Remediation-Komponente
CVE-2024-52535 HochDell SupportAssist for Home PCs (Versionen 4.6.1 und früher) sowie Dell SupportAssist for Business PCs (Versionen 4.5.0 und früher) enthalten eine Symlink-Angriff-Schwachstelle in der Software-Remediation-Komponente. Ein niedrig privilegierter, authentifizierter Nutzer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern, was zum beliebigen Löschen von Dateien und Ordnern auf dem System führt. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
CVE-2024-33056 – Speicherbeschädigung beim Zugriff auf eine SMEM-Partition
CVE-2024-33056 HochLaut NVD kann es beim fortlaufenden Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei NPU-API-Aufrufen mit ungültigen Eingaben
CVE-2024-43052 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von API-Aufrufen an die NPU mit ungültigen Eingaben zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS beim Parsen der ML-IE in Beacons
CVE-2024-33063 HochBeim Parsen der ML-IE kann ein transienter Denial of Service auftreten, wenn ein Beacon eine Common-Info-Länge der ML-IE aufweist, die grösser ist als die ML-IE, in der dieses Element enthalten ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM Watson Speech Services Cartridge für IBM Cloud Pak for Data – Absturz durch fehlerhafte Eingabeprüfung
CVE-2024-49353 HochDas IBM Watson Speech Services Cartridge für IBM Cloud Pak for Data prüft in den Versionen 4.0.0 bis 5.0.2 Eingaben für gleichzeitig genutzte Ressourcen nicht korrekt, was zu unerwarteten Zuständen und im Ergebnis zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Intel EMA Software
CVE-2024-32483 HochEine unzureichende Zugriffskontrolle in der Intel EMA Software vor Version 1.13.1.0 kann einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 1.13.1.0 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Intel DSA vor Version 24.3.26.8 – Fehlerhafte Zugriffskontrolle ermöglicht Privilegieneskalation
CVE-2024-36488 HochIn Intel(R) DSA vor Version 24.3.26.8 besteht eine fehlerhafte Zugriffskontrolle, die es einem authentifizierten Nutzer ermöglichen kann, seine Rechte über lokalen Zugriff auszuweiten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Kryptografischer Fehler bei der Bluetooth-Verschlüsselungsaushandlung
CVE-2024-38408 HochEs besteht ein kryptografisches Problem, wenn ein Controller unter unerwarteten Bedingungen einen LMP-Befehl zum Start der Verschlüsselung empfängt. Dadurch kann der Schutz der verschlüsselten Verbindung beeinträchtigt werden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: vom Hersteller bereitgestellte Sicherheitsupdates einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von MBSSID-IE-Fragmenten
CVE-2024-33068 HochBeim Parsen von Fragmenten des MBSSID-Information-Elements aus Beacon-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Informationsoffenlegung beim Parsen von ML-IE-Feldern
CVE-2024-33073 HochBeim Parsen der Felder „BSS parameter change count“ oder „MLD capabilities“ des ML IE kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Transient DOS beim Parsen der Noninheritance-IE des Extension-Elements
CVE-2024-33049 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die Noninheritance-IE des Extension-Elements in einem Beacon-Frame verarbeitet wird und die Länge der IE 2 beträgt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames
CVE-2024-38397 HochBeim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
AI ChatBot with ChatGPT and Content Generator (AYS) – Offenlegung des OpenAI-API-Schlüssels
CVE-2024-7713 HochDas WordPress-Plugin „AI ChatBot with ChatGPT and Content Generator“ von AYS gibt vor Version 2.1.0 den OpenAI-API-Schlüssel preis. Dadurch können nicht authentifizierte Nutzer diesen Schlüssel erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.1.0 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
AI ChatBot with ChatGPT and Content Generator (AYS) – fehlende Zugriffskontrollen
CVE-2024-7714 HochDas WordPress-Plugin AI ChatBot with ChatGPT and Content Generator by AYS erlaubt vor Version 2.1.0 nicht authentifizierten Nutzern durch fehlende Zugriffskontrollen den Zugriff auf mehrere Aktionen, darunter ays_chatgpt_disconnect, ays_chatgpt_connect und ays_chatgpt_save_feedback. Ein Angreifer kann dadurch unter anderem die Verbindung des Plugins zu OpenAI trennen und es deaktivieren. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung über Slimbus-Nachrichten an ADSP
CVE-2024-33045 HochEine Speicherbeschädigung kann auftreten, wenn der BTFM-Client neue Nachrichten über Slimbus an den ADSP sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Transient Denial of Service beim Parsen des TID-to-Link-Mapping-Elements
CVE-2024-33048 HochBeim Parsen des TID-to-Link-Mapping-Elements einer empfangenen Beacon- oder Probe-Response-Frame kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS beim Generieren der MBSSID-IE in Beacon-/Probe-Frames
CVE-2024-33050 HochBeim Parsen der MBSSID während der Neugenerierung von IEs in Beacon-/Probe-Frames kann ein transienter Denial of Service auftreten, wenn die Prüfung der IE-Länge fehlt oder fehlerhaft ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE
CVE-2024-33051 HochBei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient Denial of Service beim Parsen des Multi-Link-Elements
CVE-2024-33057 HochBeim Parsen des Control-Felds des Multi-Link-Elements kann eine fehlende Prüfung der Common-Information-Länge vor dem Aktualisieren der Position laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS durch MBSSID Information Element
CVE-2024-23364 HochBei der Verarbeitung eines Beacon-Frames mit dem Non-Transmitted-BSSID-Profile-Sub-Element innerhalb des MBSSID Information Element kann laut Quelle ein transienter Denial-of-Service-Zustand entstehen. Der Frame wird dabei über die Luftschnittstelle (OTA) empfangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell SupportAssist for Home PCs Installer Rechteausweitung
CVE-2024-38305 HochDer Installer von Dell SupportAssist for Home PCs, exe-Version 4.0.3, enthält eine Rechteausweitungs-Schwachstelle. Ein lokaler, wenig privilegierter authentifizierter Angreifer könnte diese Schwachstelle ausnutzen, um beliebige ausführbare Dateien mit erhöhten Rechten auf dem Betriebssystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
WordPress-Plugin Media Library Assistant – Hochladen beliebiger Dateien
CVE-2024-6823 HochDas WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.18 durch fehlende Dateityp-Prüfung in der AJAX-Aktion mla-inline-edit-upload-scripts für das Hochladen beliebiger Dateien anfällig. Authentifizierte Angreifer mit mindestens Autoren-Rechten können darüber beliebige Dateien auf den Server laden, was Remote Code Execution ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 3.18.
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von TID-to-Link-Mapping-Action-Frames
CVE-2024-33019 HochBeim Parsen des empfangenen TID-to-Link-Mapping-Action-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient DOS beim Parsen der ML-IE mit überlangem Common-Info-Längenfeld
CVE-2024-33024 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die ML-IE eines Beacons verarbeitet wird, dessen Längenfeld innerhalb der Common Info der ML-IE grösser ist als die eigentliche Länge der ML-IE. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS beim Parsen von BSS-Parameteränderungen in der ML-IE
CVE-2024-33025 HochBeim Parsen des BSS-Parameteränderungszählers oder der MLD-Fähigkeitsfelder der ML-IE kann ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames (Timestamp)
CVE-2024-33026 HochBeim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden, wenn die empfangene Framelänge kleiner ist als die maximale Grösse des Timestamp-Felds. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen fragmentierter MBSSID-IE aus Beacon-Frame
CVE-2024-33010 HochIn Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen fragmentierter MBSSID Information Elements (IE) aus einem Beacon-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen des ESP Information Element aus Beacon-/Probe-Response-Frame
CVE-2024-33014 HochIn Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen des ESP Information Element (IE) aus einem Beacon- oder Probe-Response-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter DoS beim Parsen der MBSSID-IE mit Länge Null
CVE-2024-33011 HochBeim Parsen der MBSSID-IE aus Beacons kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die Länge der MBSSID-IE null beträgt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service bei Verarbeitung von MBSSID-IEs im Beacon
CVE-2024-33012 HochIn Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn mehrere MBSSID-Information-Elements aus einem Beacon verarbeitet werden, deren Tag-Länge ungleich null ist, aber gleichzeitig das Ende des Beacons erreicht wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Zimbra und Home Assistant.
CVSS: 7.5 Publiziert: Referenz: NVD -
Transienter Denial-of-Service beim Zugriff auf ML-IE-Speicher (Qualcomm)
CVE-2024-33013 HochIn einem Treiber tritt ein temporärer Denial-of-Service auf, wenn beim Zugriff auf den Speicher des ML-Information-Elements (ML IE) der Offset-Wert über die Länge des ML IE hinaus erhöht wird. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter DoS beim Parsen des SCAN-RNR-IE
CVE-2024-33015 HochBeim Parsen des SCAN-RNR-IE (Reduced Neighbor Report) kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die vom Access Point empfangenen Bytes so beschaffen sind, dass die Grösse des letzten IE-Parameters kleiner ausfällt als im Neighbor Report vorgesehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service bei TID-to-Link-Mapping-Verarbeitung
CVE-2024-33018 HochIn Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn das TID-to-Link-Mapping-Element eines TID-to-Link-Mapping-Action-Frames verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Home Assistant und Zimbra.
CVSS: 7.5 Publiziert: Referenz: NVD -
Speicherkorruption bei HMAC-Verarbeitung in Qualcomm-Komponenten
CVE-2024-21461 HochIn Qualcomm-Komponenten kann beim Abschluss einer HMAC-Operation eine Speicherkorruption auftreten, wenn der Kontext zuvor durch den Keymaster freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei SMEM-Partitionszugriff
CVE-2024-23368 HochBeim Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition tritt laut NVD eine Speicherbeschädigung auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service beim Laden einer TA-ELF-Datei
CVE-2024-21462 HochBeim Laden einer TA-ELF-Datei kann ein transienter Denial of Service auftreten. Weitere Details zur betroffenen Komponente liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.