1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Qualcomm kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 1 bis 50 von 607

  1. Qualcomm Multiple Chipsets Memory Corruption Vulnerability

    CVE-2026-21385 Hoch Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei fehlerhafter Speicherausrichtung während der Speicherzuweisung auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.8 EPSS: 1.07% Publiziert: Referenz: CISA KEV
  2. Linux Kernel – Integer Overflow

    CVE-2013-2596 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle durch einen Integer-Überlauf (Integer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.34% Publiziert: Referenz: CISA KEV
  3. Qualcomm Multiple Chipsets – Improper Input Validation

    CVE-2020-11261 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.77% Publiziert: Referenz: CISA KEV
  4. Qualcomm Multiple Chipsets – Use-After-Free

    CVE-2021-1905 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.15% Publiziert: Referenz: CISA KEV
  5. Qualcomm Multiple Chipsets Integer Overflow

    CVE-2023-33107 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Integer-Overflow-Schwachstelle (CVE-2023-33107) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.89% Publiziert: Referenz: CISA KEV
  6. Qualcomm Multiple Chipsets Out-of-Range Pointer Offset

    CVE-2023-33106 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch Verwendung eines Zeigers ausserhalb des gültigen Bereichs (CVE-2023-33106) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.85% Publiziert: Referenz: CISA KEV
  7. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2025-27038 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2025-27038) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Publiziert: Referenz: CISA KEV
  8. Qualcomm Multiple Chipsets Incorrect Authorization

    CVE-2025-21479 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch fehlerhafte Autorisierung (CVE-2025-21479) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.81% Publiziert: Referenz: CISA KEV
  9. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2023-33063 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2023-33063) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.70% Publiziert: Referenz: CISA KEV
  10. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2024-43047 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-10-08. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Publiziert: Referenz: CISA KEV
  11. Qualcomm Multiple Chipsets – Fehlbehandlung von Fehlerzuständen

    CVE-2021-1906 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch fehlende Reaktion auf erkannte Fehlerzustände gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.52% Publiziert: Referenz: CISA KEV
  12. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2022-22071 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2022-22071) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.46% Publiziert: Referenz: CISA KEV
  13. Qualcomm Multiple Chipsets Incorrect Authorization

    CVE-2025-21480 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch fehlerhafte Autorisierung (CVE-2025-21480) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.44% Publiziert: Referenz: CISA KEV
  14. Linux-Kernel: Use-after-free in ksmbd durch asynchrone Krypto auf der Qualcomm-Crypto-Engine

    CVE-2026-53046 Kritisch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Server ksmbd behoben, die bei asynchroner Kryptoverarbeitung auf der Qualcomm-Crypto-Engine auftritt: ksmbd_crypt_message() setzt laut Quelle einen NULL-Completion-Callback auf der AEAD-Operation. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.72% Publiziert: Referenz: NVD
  15. Qualcomm – Speicherkorruption bei der Verarbeitung von NAN Service Discovery Frames

    CVE-2026-25289 Kritisch

    Qualcomm meldet eine Speicherkorruption bei der Verarbeitung von Device-Capability-Extended-Attributen in bestimmten NAN-Service-Discovery-Frames mit ungültigen Längenwerten. Die Schwachstelle ist sowohl im Qualcomm-Sicherheitsbulletin als auch bei NVD unter dieser CVE-ID verzeichnet. CVSS-Basiswert: 9.6 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 9.6 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Qualcomm: Pufferüberlauf durch fehlerhafte Autorisierung in PLC-Firmware

    CVE-2026-25293 Kritisch

    In Qualcomm-Produkten wurde ein Pufferüberlauf (CVE-2026-25293) durch fehlerhafte Autorisierung in der PLC-Firmware gemeldet. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.05% Publiziert: Referenz: NVD
  17. Qualcomm: Speicherbeschädigung durch überdimensioniertes ELF-Image

    CVE-2025-47372 Kritisch

    Eine Speicherbeschädigung tritt auf, wenn ein beschädigtes ELF-Image mit überdimensionierter Dateigrösse ohne Authentifizierung in einen Puffer eingelesen wird. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.0 Publiziert: Referenz: NVD
  18. Qualcomm – Speicherbeschädigung bei der Reassemblierung von RTP-NALUs

    CVE-2025-21483 Kritisch

    Es tritt eine Speicherbeschädigung auf, wenn das UE ein RTP-Paket aus dem Netzwerk empfängt und während der Reassemblierung von NALUs verarbeitet. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Qualcomm: Speicherkorruption bei PLMN-Auswahl aus SOR-Liste

    CVE-2025-27034 Kritisch

    Es tritt eine Speicherkorruption auf, wenn die PLMN aus der SOR-Fehlerliste ausgewählt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Kryptografisches Problem durch unsichere Verbindungsmethode beim Download

    CVE-2025-21450 Kritisch

    Es liegt ein kryptografisches Problem vor, das durch die Verwendung einer unsicheren Verbindungsmethode beim Herunterladen von Daten entsteht. CVSS-Basiswert: 9.1 (Kritisch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 9.1 Publiziert: Referenz: NVD
  21. Speicherkorruption beim Parsen der ML IE in Qualcomm-WLAN-Firmware

    CVE-2024-45569 Kritisch

    Beim Parsen der ML IE kann es aufgrund ungültigen Frame-Inhalts zu einer Speicherkorruption kommen. Angreifer können dies über manipulierte Frames auslösen und damit die Stabilität und Sicherheit des Systems gefährden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Ungültiger Speicherzugriff im VP9-Decoder von Qualcomm-Hardware

    CVE-2017-11076 Kritisch

    Bei einigen Hardware-Revisionen mit hardwarebeschleunigter VP9-Dekodierung wird die Framegrösse nicht korrekt in die Decoder-Hardware programmiert, was zu einem ungültigen Speicherzugriff durch den Decoder führen kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Qualcomm – Out-of-Bounds-Reads bei der Verarbeitung von 802.11-Frames

    CVE-2017-17772 Kritisch

    In mehreren Funktionen, die 802.11-Frames verarbeiten, können aufgrund unzureichender Validierung Out-of-Bounds-Reads auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Unbemerkte Erfassung von Nutzerverhalten in Touch Pal (Qualcomm)

    CVE-2018-11922 Kritisch

    Eine Fehlkonfiguration in der Touch-Pal-Anwendung kann Nutzungsdaten sammeln, ohne dass der Anwender dies bemerkt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Qualcomm – Speicherbeschädigung beim Umleiten der Log-Datei

    CVE-2024-33066 Kritisch

    In Qualcomm-Komponenten kann beim Umleiten der Log-Datei an einen beliebigen Speicherort mit beliebigem Dateinamen eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Speicherbeschädigung in Qualcomm TZ Secure OS

    CVE-2023-43538 Kritisch

    Im TrustZone-basierten Secure OS von Qualcomm kann es während der Initialisierung des Tunnel Invoke Manager zu einer Speicherbeschädigung kommen. Ein Angreifer kann dies ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit der geschützten Ausführungsumgebung zu gefährden. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  27. Qualcomm – LTE Authentifizierungs-Bypass (Rogue Base Station)

    CVE-2023-43551 Kritisch

    Aufgrund eines kryptografischen Problems beim Attach-Vorgang mit einem LTE-Netz kann eine gefälschte Basisstation (Rogue Base Station) die Authentifizierungsphase überspringen und unmittelbar den Security Mode Command senden. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  28. Qualcomm: Speicherkorruption im Hypervisor bei nicht ausgerichteten Plattformdaten

    CVE-2023-43556 Kritisch

    In Qualcomm-Komponenten kann es im Hypervisor zu einer Speicherkorruption kommen, wenn die angegebenen Plattforminformationen nicht ausgerichtet sind. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.3 Publiziert: Referenz: NVD
  29. Qualcomm: Speicherkorruption beim Umleiten der Logdatei

    CVE-2024-21473 Kritisch

    Es tritt eine Speicherkorruption auf, wenn eine Logdatei an einen beliebigen Speicherort mit beliebigem Dateinamen umgeleitet wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Speicherfehler in Qualcomm Core Services

    CVE-2023-28578 Kritisch

    In den Qualcomm Core Services tritt beim Ausführen des Befehls zum Entfernen eines einzelnen Event-Listeners eine Speicherbeschädigung auf. Ein solcher Speicherfehler kann zur Ausführung von Schadcode oder zum Absturz der betroffenen Komponente führen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  31. Qualcomm Data Modem – Speicherbeschädigung während des DTLS-Handshakes

    CVE-2023-28582 Kritisch

    Im Data Modem kommt es beim Prüfen der Hello-Verify-Nachricht während des DTLS-Handshakes zu einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Qualcomm – Speicherbeschädigung bei der Verarbeitung von MBSSID-Beacons

    CVE-2023-43552 Kritisch

    Beim Verarbeiten eines MBSSID-Beacons, der mehrere Subelement-Informationselemente enthält, kommt es zu einer Speicherbeschädigung (Memory Corruption). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Qualcomm – Speicherkorruption beim Parsen von Beacon-/Probe-Response-Frames

    CVE-2023-43553 Kritisch

    Es kommt zu einer Speicherkorruption beim Parsen eines Beacon-/Probe-Response-Frames, wenn ein Access Point mehr unterstützte Links im MLIE sendet. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Qualcomm – Memory Corruption in Core bei Verarbeitung von Steuerfunktionen

    CVE-2023-33072 Kritisch

    In der Komponente Core von Qualcomm besteht bei der Verarbeitung von Steuerfunktionen eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  35. Qualcomm – Speicherbeschädigung im Data Modem bei VoLTE-Anruf

    CVE-2023-33025 Kritisch

    In Qualcomm-Komponenten kann im Data Modem bei einem nicht standardkonformen SDP-Body während eines VoLTE-Anrufs eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Qualcomm – Memory Corruption im HLOS (PlayReady)

    CVE-2023-33030 Kritisch

    In Qualcomm-Komponenten besteht eine Speicherbeschädigung (Memory Corruption) im HLOS beim Ausführen des PlayReady-Anwendungsfalls. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  37. Qualcomm – Speicherbeschädigung im TZ Secure OS bei Speicheranforderung aus der TA-Region

    CVE-2023-33032 Kritisch

    Im TZ Secure OS kommt es bei der Anforderung einer Speicherzuweisung aus der TA-Region zu einer Speicherbeschädigung (Memory Corruption). CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  38. Kryptografische Schwachstelle im GPS-HLOS-Treiber (Qualcomm)

    CVE-2023-33054 Kritisch

    Beim Herunterladen von Qualcomm-GNSS-Assistenzdaten besteht im GPS-HLOS-Treiber eine kryptografische Schwachstelle. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  39. Qualcomm: Speicherkorruption im WLAN-Host bei Verarbeitung von RRM-Beacons

    CVE-2023-33083 Kritisch

    Im WLAN-Host von Qualcomm-Komponenten kann es bei der Verarbeitung eines RRM-Beacons am Access Point zu einer Speicherkorruption kommen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Qualcomm: Speicherbeschädigung bei der Verarbeitung von Assoc-Requests (MBO IE)

    CVE-2023-33082 Kritisch

    In Qualcomm-Komponenten kann es beim Empfang eines Assoc-Requests, der eine BTM-Query oder BTM-Response mit einem MBO-Informationselement enthält, zu einer Speicherbeschädigung kommen. Eine solche Speicherkorruption kann zu Abstürzen oder zur Ausführung von Angreifercode führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den Geräteherstellern bereitgestellten Qualcomm-Sicherheitsupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Qualcomm Core – Speicherbeschädigung beim Sectools-Fuse-Syscall

    CVE-2023-21671 Kritisch

    Im Core-Bereich kommt es während eines Syscalls für die Sectools-Fuse-Vergleichsfunktion zu einer Speicherbeschädigung. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  42. Qualcomm – Memory Corruption im Multi-mode Call Processor

    CVE-2023-22388 Kritisch

    Im Multi-mode Call Processor von Qualcomm besteht bei der Verarbeitung der Bit-Mask-API eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Qualcomm: Speicherbeschädigung im Diag-Handler bei Event-Listener-Konfiguration

    CVE-2023-28574 Kritisch

    In Qualcomm-Kerndiensten kann es zu einer Speicherbeschädigung kommen, wenn der Diag-Handler einen Befehl zur Konfiguration von Event-Listenern erhält. Eine solche Speicherkorruption kann die Integrität und Verfügbarkeit betroffener Systeme gefährden. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die von den Geräteherstellern bereitgestellten Qualcomm-Sicherheitsupdates einspielen.

    CVSS: 9.0 Publiziert: Referenz: NVD
  44. Qualcomm WLAN-Firmware – Memory Corruption über NAN-Frame

    CVE-2023-33045 Kritisch

    In der WLAN-Firmware von Qualcomm tritt beim Verarbeiten eines NAN-Management-Frames mit S3-Attribut eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherbeschädigung im Modem bei sicherheitsrelevanter Konfiguration

    CVE-2023-24855 Kritisch

    In Qualcomm-Komponenten kann im Modem bei der Verarbeitung sicherheitsrelevanter Konfiguration vor dem AS Security Exchange eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Qualcomm Data Modem: Kryptografiefehler bei der TLS-Authentifizierung

    CVE-2023-28540 Kritisch

    In der Data-Modem-Komponente von Qualcomm besteht ein kryptografisches Problem durch eine fehlerhafte Authentifizierung während des TLS-Handshakes. Dadurch können Vertraulichkeit und Integrität der über die Verbindung übertragenen Daten beeinträchtigt werden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  47. Qualcomm WLAN Firmware – Speicherbeschädigung beim Kopieren des PMK-Cache

    CVE-2023-33028 Kritisch

    In der WLAN-Firmware kommt es beim Kopieren des PMK-Cache zu einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Speicherbeschaedigung bei der Verarbeitung von ESL-Payloads in Qualcomm-Komponenten

    CVE-2023-28562 Kritisch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Payloads einer entfernten ESL zu einer Speicherbeschaedigung kommen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung in der WLAN-Firmware beim Parsen von GTK-Schlüsseln

    CVE-2023-28581 Kritisch

    In Qualcomm-Komponenten kann in der WLAN-Firmware beim Parsen empfangener GTK-Schlüssel in der GTK KDE eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Qualcomm: Speicherkorruption im Audio-Bereich während EVS-Sprachanrufen

    CVE-2022-40510 Kritisch

    In Qualcomm-Komponenten kann es im Audio-Bereich während eines Sprachanrufs mit dem EVS-Vocoder zu einer Speicherkorruption kommen, da beim Kopieren eines Puffers die Grösse der Eingabe nicht geprüft wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog