Home Assistant Seite 4
Hersteller: Nabu Casa / Open Home Foundation
Schwachstellen-Reports
260 ReportsZeige 151 bis 200 von 260
-
Media Library Assistant (WordPress): SQL-Injection über den Shortcode mla_tag_cloud
CVE-2024-5605 HochDas WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.16 über den order-Parameter im mla_tag_cloud-Shortcode für zeitbasierte SQL-Injection anfällig. Ursache sind unzureichendes Escaping des benutzergelieferten Parameters und eine fehlende Vorbereitung der bestehenden SQL-Abfrage. Authentifizierte Angreifer ab Contributor-Rechten können so zusätzliche Abfragen anhängen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine Version nach 3.16 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Denial of Service durch fehlerhaft formatiertes FTM-Management-Frame
CVE-2024-23363 HochBei der Verarbeitung eines fehlerhaft formatierten Fine Time Measurement (FTM) Management-Frames kommt es auf betroffenen Qualcomm-Chipsätzen zu einem vorübergehenden Denial of Service. Weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
D-Link Network Assistant – lokale Rechteausweitung durch unkontrollierten Suchpfad
CVE-2024-5292 HochIm DNACore-Dienst des D-Link Network Assistant besteht eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element: Der Dienst lädt eine Datei aus einem ungesicherten Ablageort. Ein lokaler Angreifer, der bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann, kann darüber seine Rechte ausweiten und beliebigen Code im SYSTEM-Kontext ausführen (ZDI-CAN-21426). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
WordPress Media Library Assistant: SQL-Injection über Shortcodes
CVE-2024-3518 HochDas WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.15 für SQL-Injection über die Shortcodes des Plugins anfällig, da Benutzereingaben unzureichend maskiert und bestehende SQL-Abfragen nicht ausreichend vorbereitet werden. Authentifizierte Angreifer ab Contributor-Rechten können zusätzliche SQL-Abfragen anhängen und so sensible Daten aus der Datenbank auslesen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service beim Parsen von 802.11az FTM-Frames
CVE-2024-21477 HochBeim Verarbeiten eines geschützten 802.11az Fine Time Measurement (FTM)-Frames kann in betroffenen Qualcomm-Komponenten ein vorübergehender Denial of Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Intel Driver & Support Assistant Symbolic Link Local Privilege Escalation
CVE-2023-42099 HochDer DSA-Dienst des Intel Driver & Support Assistant verarbeitet einen erzeugten symbolischen Link fehlerhaft und lässt sich dadurch missbrauchen, um eine Datei zu löschen. Ein Angreifer mit der Möglichkeit, bereits gering privilegierten Code auf dem Zielsystem auszuführen, kann die Schwachstelle ausnutzen, um seine Rechte zu erweitern und Code im Kontext von SYSTEM auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Intel Driver & Support Assistant Symbolic Link Local Privilege Escalation
CVE-2023-50197 HochDer DSA-Dienst des Intel Driver & Support Assistant verarbeitet einen erzeugten symbolischen Link fehlerhaft und lässt sich dadurch missbrauchen, um eine Datei zu schreiben. Ein Angreifer mit der Möglichkeit, bereits gering privilegierten Code auf dem Zielsystem auszuführen, kann die Schwachstelle ausnutzen, um seine Rechte zu erweitern und Code im Kontext von SYSTEM auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm SPS-Anwendung Speicherfehler bei Public-Key-Anforderung
CVE-2023-28547 HochIn Qualcomm-Komponenten kann der Speicher in der SPS-Anwendung beschaedigt werden, wenn in der Sorter-TA ein Public Key angefordert wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei Verarbeitung des finish_sign-Kommandos
CVE-2023-33023 HochBei der Verarbeitung des finish_sign-Kommandos zur Übergabe eines rsp-Puffers kann eine Speicherkorruption auftreten. Betroffen sind unter anderem Produkte der Hersteller Qualcomm, Nabu Casa / Open Home Foundation, JetBrains und Synacor / Zimbra. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherbeschädigung bei fehlgeschlagener Unmap-Operation in der GPU
CVE-2024-21468 HochEs kann zu einer Speicherbeschädigung kommen, wenn in der GPU eine Unmap-Operation fehlschlägt. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung
CVE-2023-33066 HochIn der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei TPC-Verarbeitung in Qualcomm-Komponenten
CVE-2023-43549 HochIn Qualcomm-Komponenten kann bei der Verarbeitung der TPC-Zielleistungstabelle im FTM TPC eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei fehlerhaft formatierten 802.11az-FTM-Frames
CVE-2023-43539 HochLaut NVD tritt bei der Verarbeitung eines unzulässig formatierten Frames des 802.11az Fine Time Measurement-Protokolls ein transienter Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN: Transient Denial of Service durch ungültige Authentifizierungs-Frames
CVE-2023-33105 HochIn der WLAN-Host- und Firmware-Implementierung von Qualcomm kann das Versenden einer grossen Anzahl offener Authentifizierungs-Frames mit ungültiger Transaktions-Sequenznummer laut Quellbeschreibung einen vorübergehenden Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
ESPHome Dashboard Fehlkonfiguration mit Remote Code Execution
CVE-2024-27081 HochESPHome dient zur Steuerung von ESP8266/ESP32-Geräten. In der Dashboard-Komponente der Kommandozeilen-Installation von Version 2023.12.9 erlaubt eine Sicherheitsfehlkonfiguration der Edit-Configuration-File-API authentifizierten Remote-Angreifern das Lesen und Schreiben beliebiger Dateien im Konfigurationsverzeichnis. Dadurch wird Remote Code Execution möglich. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 2024.2.1.
CVSS: 7.2 Publiziert: Referenz: NVD -
Fehlerhafte Zugriffskontrolle in Intel DSA-Software ermöglicht Rechteausweitung
CVE-2023-39425 HochIn der Intel DSA-Software vor Version 23.4.33 besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle, die einem authentifizierten Nutzer potenziell eine Rechteausweitung über lokalen Zugriff ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 23.4.33 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell SupportAssist – Rechteausweitung für lokal authentifizierte Nutzer
CVE-2023-44283 HochIn Dell SupportAssist for Home PCs (Version 3.0 bis 3.14.1) und SupportAssist for Business PCs (Version 3.0 bis 3.4.1) besteht eine Schwachstelle, die lokal authentifizierte Nutzer auf dem jeweiligen PC betrifft. Sie kann eine Rechteausweitung und die Ausführung von beliebigem Code im Windows-Systemkontext ermöglichen, begrenzt auf den betroffenen lokalen PC. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SupportAssist for Home PCs: Rechteausweitung bei der Erstinstallation
CVE-2023-25535 HochDie Installer-Executable von Dell SupportAssist for Home PCs weist vor Version 3.13.2.19, die für die Erstinstallation verwendet wird, eine schwerwiegende Schwachstelle auf, die zu lokaler Rechteausweitung (LPE) führen kann. Betroffen sind ausschliesslich Erstinstallationen, die vor dem 8. März 2023 durchgeführt wurden. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Speicherkorruption bei der Verarbeitung des Event Ring
CVE-2023-43513 HochIn Qualcomm-Chipsätzen besteht eine Schwachstelle bei der Verarbeitung des Event Ring: Der Context-Read-Pointer wird gegenüber dem High-Level-Betriebssystem (HLOS) als nicht vertrauenswürdig eingestuft; werden ihm beliebige Werte übergeben, kann er auf eine Adresse mitten in einem Ring-Element zeigen und Speicherkorruption auslösen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Temporärer Denial of Service beim Parsen eines IE-Felds mit Länge 1
CVE-2023-43536 HochLaut NVD tritt beim Parsen eines IE-Felds (Information Element) mit einer Länge von 1 ein temporärer Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service beim Entpacken von Schlüsseln
CVE-2023-43522 HochBeim Schlüssel-Unwrapping-Prozess von Qualcomm-Komponenten tritt ein transienter Denial-of-Service auf, wenn der übergebene verschlüsselte Schlüssel leer oder NULL ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter Denial-of-Service bei Verarbeitung von 11az-RTT-Management-Frames
CVE-2023-43523 HochBei der Verarbeitung eines über die Luftschnittstelle (OTA) empfangenen 11az-RTT-Management-Action-Frames kann in betroffenen Qualcomm-Chipsätzen ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Beacon-Verarbeitung
CVE-2023-43533 HochIn der WLAN-Firmware von Qualcomm tritt ein transienter Denial-of-Service auf, wenn die Länge eines empfangenen Beacons kürzer ist als die Länge eines IEEE-802.11-Beacon-Frames. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
HOME SPOT CUBE2: Stack-based Buffer Overflow ermöglicht DoS
CVE-2024-21780 HochIn HOME SPOT CUBE2 V102 und früheren Versionen besteht laut NVD eine Stack-based-Buffer-Overflow-Schwachstelle. Die Verarbeitung eines speziell präparierten Kommandos kann zu einem Denial-of-Service-Zustand führen. Die betroffenen Produkte werden laut Quelle nicht mehr unterstützt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Intel NUC BIOS: Rechteausweitung durch unzureichende Eingabevalidierung
CVE-2023-38587 HochIn der BIOS-Firmware einiger Intel-NUC-Systeme besteht laut NVD eine unzureichende Eingabevalidierung. Ein bereits privilegierter Nutzer kann dadurch über lokalen Zugriff seine Rechte weiter ausweiten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Blind Server-Side Request Forgery in Bar Assistant
CVE-2023-49471 HochIn karlomikus Bar Assistant vor Version 3.2.0 besteht eine Blind-Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Parameter wird nicht validiert, bevor über Image::make() eine Anfrage ausgeführt wird. Dies könnte authentifizierten, entfernten Angreifern erlauben, beliebigen Code auszuführen. Version 3.2.0 behebt die Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection
CVE-2023-33033 HochIn Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern
CVE-2023-43511 HochBeim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade in WLAN-Firmware beim Parsen einer BTM-Anfrage
CVE-2023-33062 HochDie Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Beim Parsen einer BTM-Anfrage (BSS Transition Management) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade bei WMI-P2P-Listen-Start-Befehl
CVE-2023-33109 HochDie Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines vom Host gesendeten WMI-P2P-Listen-Start-Befehls (0xD00A) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Treiber: Transienter DoS beim Parsen von ieee80211_parse_mscs_ie
CVE-2023-33116 HochBeim Parsen von ieee80211_parse_mscs_ie im WLAN-Treiber (WIN) betroffener Qualcomm-Chipsätze kann laut NVD ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell SupportAssist for Home PCs: Privilegienausweitung im Installer
CVE-2023-48670 HochIn Dell SupportAssist for Home PCs bis Version 3.14.1 besteht eine Schwachstelle im Installer, die es einem lokalen, niedrig privilegierten authentifizierten Angreifer erlaubt, beliebige ausführbare Dateien mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking
CVE-2023-48677 HochMehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption beim Laden eines ELF-Segments im TEE-Kernel
CVE-2023-28585 HochIn betroffenen Qualcomm-Komponenten kann es beim Laden eines ELF-Segments im TEE-Kernel zu einer Speicherkorruption kommen. Die Schwachstelle kann die Integrität, Vertraulichkeit und Verfügbarkeit der vertrauenswürdigen Ausführungsumgebung gefährden. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im Kernel beim Parsen von Metadaten
CVE-2023-33053 HochBeim Parsen von Metadaten im Kernel kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherbeschädigung bei der Verarbeitung von cmd-Parametern beim Parsen von vdev
CVE-2023-33088 HochBeim Verarbeiten von cmd-Parametern während des Parsens eines vdev kann es zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels
CVE-2023-28546 HochIn der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm MPP: Memory Corruption bei DSM-Watermark-Zugriff
CVE-2023-28550 HochIn der MPP-Performance-Komponente tritt beim Zugriff auf ein DSM-Watermark über eine externe Speicheradresse eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Assertion durch State Confusion beim Nachschlagen von Peer-IDs
CVE-2023-33041 HochIn der WLAN-Firmware von Qualcomm kann es unter bestimmten Szenarien durch eine State Confusion beim Nachschlagen von Peer-IDs zu einer Assertion kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen eines herstellerspezifischen IE in Reassociation-Response-Frames
CVE-2023-33080 HochIn der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen eines herstellerspezifischen Information-Elements innerhalb eines Reassociation-Response-Management-Frames, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS bei TWT-Frame-Konvertierung im OTA-Broadcast
CVE-2023-33081 HochBei der Umwandlung von TWT-Frame-Parametern (Target Wake Time) im OTA-Broadcast kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines NULL-Buffers beim Parsen von WLAN-VDEV
CVE-2023-33089 HochIn der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines NULL-Buffers während des Parsens eines WLAN-VDEV, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade in WLAN-Firmware bei FTMR-Frame
CVE-2023-33097 HochDie Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines FTMR-Frames tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen überlanger WPA-IEs
CVE-2023-33098 HochIn der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen von WPA-Information-Elements, wenn diese mit einer Länge übergeben werden, die die erwartete Grösse überschreitet. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
WordPress-Plugin Debug Assistant: Cross-Site Request Forgery
CVE-2023-26516 HochEine Cross-Site-Request-Forgery-Schwachstelle (CSRF) betrifft das WordPress- Plugin Debug Assistant von WPIndeed in Versionen bis einschliesslich 1.4. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler im Core beim Laden des Modem-Images
CVE-2023-24852 HochBei Qualcomm besteht eine Memory-Corruption-Schwachstelle im Core, ausgelöst durch einen Zugriff auf geschützten Speicher (secure memory) durch den Nutzer während des Ladens des Modem-Images. Laut CVSS-Vektor ist ein lokaler Angriff ohne Authentifizierung möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind stark betroffen. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von No-Inherit-IEs
CVE-2023-33047 HochBeim Parsen von No-Inherit-IEs in der WLAN-Firmware kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von T2LM-Buffern
CVE-2023-33048 HochBeim Parsen von T2LM-Buffern in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Empfang eines Beacons mit T2LM-IE
CVE-2023-33056 HochIn der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Empfang eines Beacons, der ein T2LM-Information-Element enthält. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von Beacon- oder Probe-Response-Frames
CVE-2023-33061 HochBeim Parsen eines WLAN-Beacon- oder Probe-Response-Frames in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.