1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Home Assistant Seite 4

Hersteller: Nabu Casa / Open Home Foundation

OT / ICS / SCADA / IIoT
260
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.6%
Max. EPSS

Schwachstellen-Reports

260 Reports

Zeige 151 bis 200 von 260

  1. Media Library Assistant (WordPress): SQL-Injection über den Shortcode mla_tag_cloud

    CVE-2024-5605 Hoch

    Das WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.16 über den order-Parameter im mla_tag_cloud-Shortcode für zeitbasierte SQL-Injection anfällig. Ursache sind unzureichendes Escaping des benutzergelieferten Parameters und eine fehlende Vorbereitung der bestehenden SQL-Abfrage. Authentifizierte Angreifer ab Contributor-Rechten können so zusätzliche Abfragen anhängen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine Version nach 3.16 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Qualcomm-Chipsätze: Denial of Service durch fehlerhaft formatiertes FTM-Management-Frame

    CVE-2024-23363 Hoch

    Bei der Verarbeitung eines fehlerhaft formatierten Fine Time Measurement (FTM) Management-Frames kommt es auf betroffenen Qualcomm-Chipsätzen zu einem vorübergehenden Denial of Service. Weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. D-Link Network Assistant – lokale Rechteausweitung durch unkontrollierten Suchpfad

    CVE-2024-5292 Hoch

    Im DNACore-Dienst des D-Link Network Assistant besteht eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element: Der Dienst lädt eine Datei aus einem ungesicherten Ablageort. Ein lokaler Angreifer, der bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann, kann darüber seine Rechte ausweiten und beliebigen Code im SYSTEM-Kontext ausführen (ZDI-CAN-21426). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. WordPress Media Library Assistant: SQL-Injection über Shortcodes

    CVE-2024-3518 Hoch

    Das WordPress-Plugin Media Library Assistant ist bis einschliesslich Version 3.15 für SQL-Injection über die Shortcodes des Plugins anfällig, da Benutzereingaben unzureichend maskiert und bestehende SQL-Abfragen nicht ausreichend vorbereitet werden. Authentifizierte Angreifer ab Contributor-Rechten können zusätzliche SQL-Abfragen anhängen und so sensible Daten aus der Datenbank auslesen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Qualcomm – Transienter Denial of Service beim Parsen von 802.11az FTM-Frames

    CVE-2024-21477 Hoch

    Beim Verarbeiten eines geschützten 802.11az Fine Time Measurement (FTM)-Frames kann in betroffenen Qualcomm-Komponenten ein vorübergehender Denial of Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Intel Driver & Support Assistant Symbolic Link Local Privilege Escalation

    CVE-2023-42099 Hoch

    Der DSA-Dienst des Intel Driver & Support Assistant verarbeitet einen erzeugten symbolischen Link fehlerhaft und lässt sich dadurch missbrauchen, um eine Datei zu löschen. Ein Angreifer mit der Möglichkeit, bereits gering privilegierten Code auf dem Zielsystem auszuführen, kann die Schwachstelle ausnutzen, um seine Rechte zu erweitern und Code im Kontext von SYSTEM auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Intel Driver & Support Assistant Symbolic Link Local Privilege Escalation

    CVE-2023-50197 Hoch

    Der DSA-Dienst des Intel Driver & Support Assistant verarbeitet einen erzeugten symbolischen Link fehlerhaft und lässt sich dadurch missbrauchen, um eine Datei zu schreiben. Ein Angreifer mit der Möglichkeit, bereits gering privilegierten Code auf dem Zielsystem auszuführen, kann die Schwachstelle ausnutzen, um seine Rechte zu erweitern und Code im Kontext von SYSTEM auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Qualcomm SPS-Anwendung Speicherfehler bei Public-Key-Anforderung

    CVE-2023-28547 Hoch

    In Qualcomm-Komponenten kann der Speicher in der SPS-Anwendung beschaedigt werden, wenn in der Sorter-TA ein Public Key angefordert wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  9. Speicherkorruption bei Verarbeitung des finish_sign-Kommandos

    CVE-2023-33023 Hoch

    Bei der Verarbeitung des finish_sign-Kommandos zur Übergabe eines rsp-Puffers kann eine Speicherkorruption auftreten. Betroffen sind unter anderem Produkte der Hersteller Qualcomm, Nabu Casa / Open Home Foundation, JetBrains und Synacor / Zimbra. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Speicherbeschädigung bei fehlgeschlagener Unmap-Operation in der GPU

    CVE-2024-21468 Hoch

    Es kann zu einer Speicherbeschädigung kommen, wenn in der GPU eine Unmap-Operation fehlschlägt. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung

    CVE-2023-33066 Hoch

    In der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  12. Speicherkorruption bei TPC-Verarbeitung in Qualcomm-Komponenten

    CVE-2023-43549 Hoch

    In Qualcomm-Komponenten kann bei der Verarbeitung der TPC-Zielleistungstabelle im FTM TPC eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Qualcomm: Transienter Denial of Service bei fehlerhaft formatierten 802.11az-FTM-Frames

    CVE-2023-43539 Hoch

    Laut NVD tritt bei der Verarbeitung eines unzulässig formatierten Frames des 802.11az Fine Time Measurement-Protokolls ein transienter Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Qualcomm WLAN: Transient Denial of Service durch ungültige Authentifizierungs-Frames

    CVE-2023-33105 Hoch

    In der WLAN-Host- und Firmware-Implementierung von Qualcomm kann das Versenden einer grossen Anzahl offener Authentifizierungs-Frames mit ungültiger Transaktions-Sequenznummer laut Quellbeschreibung einen vorübergehenden Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. ESPHome Dashboard Fehlkonfiguration mit Remote Code Execution

    CVE-2024-27081 Hoch

    ESPHome dient zur Steuerung von ESP8266/ESP32-Geräten. In der Dashboard-Komponente der Kommandozeilen-Installation von Version 2023.12.9 erlaubt eine Sicherheitsfehlkonfiguration der Edit-Configuration-File-API authentifizierten Remote-Angreifern das Lesen und Schreiben beliebiger Dateien im Konfigurationsverzeichnis. Dadurch wird Remote Code Execution möglich. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 2024.2.1.

    CVSS: 7.2 Publiziert: Referenz: NVD
  16. Fehlerhafte Zugriffskontrolle in Intel DSA-Software ermöglicht Rechteausweitung

    CVE-2023-39425 Hoch

    In der Intel DSA-Software vor Version 23.4.33 besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle, die einem authentifizierten Nutzer potenziell eine Rechteausweitung über lokalen Zugriff ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 23.4.33 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Dell SupportAssist – Rechteausweitung für lokal authentifizierte Nutzer

    CVE-2023-44283 Hoch

    In Dell SupportAssist for Home PCs (Version 3.0 bis 3.14.1) und SupportAssist for Business PCs (Version 3.0 bis 3.4.1) besteht eine Schwachstelle, die lokal authentifizierte Nutzer auf dem jeweiligen PC betrifft. Sie kann eine Rechteausweitung und die Ausführung von beliebigem Code im Windows-Systemkontext ermöglichen, begrenzt auf den betroffenen lokalen PC. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Dell SupportAssist for Home PCs: Rechteausweitung bei der Erstinstallation

    CVE-2023-25535 Hoch

    Die Installer-Executable von Dell SupportAssist for Home PCs weist vor Version 3.13.2.19, die für die Erstinstallation verwendet wird, eine schwerwiegende Schwachstelle auf, die zu lokaler Rechteausweitung (LPE) führen kann. Betroffen sind ausschliesslich Erstinstallationen, die vor dem 8. März 2023 durchgeführt wurden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  19. Qualcomm-Chipsätze: Speicherkorruption bei der Verarbeitung des Event Ring

    CVE-2023-43513 Hoch

    In Qualcomm-Chipsätzen besteht eine Schwachstelle bei der Verarbeitung des Event Ring: Der Context-Read-Pointer wird gegenüber dem High-Level-Betriebssystem (HLOS) als nicht vertrauenswürdig eingestuft; werden ihm beliebige Werte übergeben, kann er auf eine Adresse mitten in einem Ring-Element zeigen und Speicherkorruption auslösen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm-Chipsätze: Temporärer Denial of Service beim Parsen eines IE-Felds mit Länge 1

    CVE-2023-43536 Hoch

    Laut NVD tritt beim Parsen eines IE-Felds (Information Element) mit einer Länge von 1 ein temporärer Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Qualcomm: Transienter Denial-of-Service beim Entpacken von Schlüsseln

    CVE-2023-43522 Hoch

    Beim Schlüssel-Unwrapping-Prozess von Qualcomm-Komponenten tritt ein transienter Denial-of-Service auf, wenn der übergebene verschlüsselte Schlüssel leer oder NULL ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Qualcomm-Chipsätze: Transienter Denial-of-Service bei Verarbeitung von 11az-RTT-Management-Frames

    CVE-2023-43523 Hoch

    Bei der Verarbeitung eines über die Luftschnittstelle (OTA) empfangenen 11az-RTT-Management-Action-Frames kann in betroffenen Qualcomm-Chipsätzen ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Beacon-Verarbeitung

    CVE-2023-43533 Hoch

    In der WLAN-Firmware von Qualcomm tritt ein transienter Denial-of-Service auf, wenn die Länge eines empfangenen Beacons kürzer ist als die Länge eines IEEE-802.11-Beacon-Frames. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. HOME SPOT CUBE2: Stack-based Buffer Overflow ermöglicht DoS

    CVE-2024-21780 Hoch

    In HOME SPOT CUBE2 V102 und früheren Versionen besteht laut NVD eine Stack-based-Buffer-Overflow-Schwachstelle. Die Verarbeitung eines speziell präparierten Kommandos kann zu einem Denial-of-Service-Zustand führen. Die betroffenen Produkte werden laut Quelle nicht mehr unterstützt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Intel NUC BIOS: Rechteausweitung durch unzureichende Eingabevalidierung

    CVE-2023-38587 Hoch

    In der BIOS-Firmware einiger Intel-NUC-Systeme besteht laut NVD eine unzureichende Eingabevalidierung. Ein bereits privilegierter Nutzer kann dadurch über lokalen Zugriff seine Rechte weiter ausweiten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Blind Server-Side Request Forgery in Bar Assistant

    CVE-2023-49471 Hoch

    In karlomikus Bar Assistant vor Version 3.2.0 besteht eine Blind-Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Parameter wird nicht validiert, bevor über Image::make() eine Anfrage ausgeführt wird. Dies könnte authentifizierten, entfernten Angreifern erlauben, beliebigen Code auszuführen. Version 3.2.0 behebt die Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection

    CVE-2023-33033 Hoch

    In Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern

    CVE-2023-43511 Hoch

    Beim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm: Transiente Dienstblockade in WLAN-Firmware beim Parsen einer BTM-Anfrage

    CVE-2023-33062 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Beim Parsen einer BTM-Anfrage (BSS Transition Management) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Qualcomm: Transiente Dienstblockade bei WMI-P2P-Listen-Start-Befehl

    CVE-2023-33109 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines vom Host gesendeten WMI-P2P-Listen-Start-Befehls (0xD00A) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Qualcomm WLAN-Treiber: Transienter DoS beim Parsen von ieee80211_parse_mscs_ie

    CVE-2023-33116 Hoch

    Beim Parsen von ieee80211_parse_mscs_ie im WLAN-Treiber (WIN) betroffener Qualcomm-Chipsätze kann laut NVD ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Dell SupportAssist for Home PCs: Privilegienausweitung im Installer

    CVE-2023-48670 Hoch

    In Dell SupportAssist for Home PCs bis Version 3.14.1 besteht eine Schwachstelle im Installer, die es einem lokalen, niedrig privilegierten authentifizierten Angreifer erlaubt, beliebige ausführbare Dateien mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  33. Acronis Cyber Protect – Lokale Rechteausweitung durch DLL-Hijacking

    CVE-2023-48677 Hoch

    Mehrere Acronis-Windows-Produkte sind für eine lokale Rechteausweitung durch DLL-Hijacking anfällig: Acronis Cyber Protect Home Office vor Build 40901, Acronis Cyber Protect Cloud Agent vor Build 39378, Acronis Cyber Protect 16 vor Build 39938 sowie Acronis True Image OEM vor Build 42575. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Qualcomm: Speicherkorruption beim Laden eines ELF-Segments im TEE-Kernel

    CVE-2023-28585 Hoch

    In betroffenen Qualcomm-Komponenten kann es beim Laden eines ELF-Segments im TEE-Kernel zu einer Speicherkorruption kommen. Die Schwachstelle kann die Integrität, Vertraulichkeit und Verfügbarkeit der vertrauenswürdigen Ausführungsumgebung gefährden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  35. Qualcomm – Speicherbeschädigung im Kernel beim Parsen von Metadaten

    CVE-2023-33053 Hoch

    Beim Parsen von Metadaten im Kernel kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. Speicherbeschädigung bei der Verarbeitung von cmd-Parametern beim Parsen von vdev

    CVE-2023-33088 Hoch

    Beim Verarbeiten von cmd-Parametern während des Parsens eines vdev kann es zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels

    CVE-2023-28546 Hoch

    In der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Qualcomm MPP: Memory Corruption bei DSM-Watermark-Zugriff

    CVE-2023-28550 Hoch

    In der MPP-Performance-Komponente tritt beim Zugriff auf ein DSM-Watermark über eine externe Speicheradresse eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm WLAN-Firmware: Assertion durch State Confusion beim Nachschlagen von Peer-IDs

    CVE-2023-33041 Hoch

    In der WLAN-Firmware von Qualcomm kann es unter bestimmten Szenarien durch eine State Confusion beim Nachschlagen von Peer-IDs zu einer Assertion kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen eines herstellerspezifischen IE in Reassociation-Response-Frames

    CVE-2023-33080 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen eines herstellerspezifischen Information-Elements innerhalb eines Reassociation-Response-Management-Frames, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Qualcomm: Transienter DoS bei TWT-Frame-Konvertierung im OTA-Broadcast

    CVE-2023-33081 Hoch

    Bei der Umwandlung von TWT-Frame-Parametern (Target Wake Time) im OTA-Broadcast kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines NULL-Buffers beim Parsen von WLAN-VDEV

    CVE-2023-33089 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines NULL-Buffers während des Parsens eines WLAN-VDEV, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Qualcomm: Transiente Dienstblockade in WLAN-Firmware bei FTMR-Frame

    CVE-2023-33097 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines FTMR-Frames tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen überlanger WPA-IEs

    CVE-2023-33098 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen von WPA-Information-Elements, wenn diese mit einer Länge übergeben werden, die die erwartete Grösse überschreitet. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. WordPress-Plugin Debug Assistant: Cross-Site Request Forgery

    CVE-2023-26516 Hoch

    Eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) betrifft das WordPress- Plugin Debug Assistant von WPIndeed in Versionen bis einschliesslich 1.4. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Qualcomm: Speicherfehler im Core beim Laden des Modem-Images

    CVE-2023-24852 Hoch

    Bei Qualcomm besteht eine Memory-Corruption-Schwachstelle im Core, ausgelöst durch einen Zugriff auf geschützten Speicher (secure memory) durch den Nutzer während des Ladens des Modem-Images. Laut CVSS-Vektor ist ein lokaler Angriff ohne Authentifizierung möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind stark betroffen. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von No-Inherit-IEs

    CVE-2023-33047 Hoch

    Beim Parsen von No-Inherit-IEs in der WLAN-Firmware kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von T2LM-Buffern

    CVE-2023-33048 Hoch

    Beim Parsen von T2LM-Buffern in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Empfang eines Beacons mit T2LM-IE

    CVE-2023-33056 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Empfang eines Beacons, der ein T2LM-Information-Element enthält. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von Beacon- oder Probe-Response-Frames

    CVE-2023-33061 Hoch

    Beim Parsen eines WLAN-Beacon- oder Probe-Response-Frames in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Home Assistant, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog