Qualcomm Seite 10
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 451 bis 500 von 607
-
Qualcomm – Transienter Denial of Service in Automotive Telematics
CVE-2024-21454 HochBeim Dekodieren der ToBeSignedMessage in der Automotive-Telematics-Komponente von Qualcomm kann ein transienter Denial of Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS bei SMS-Container im DL-NAS-Transport (NR)
CVE-2023-33099 HochBei der Verarbeitung eines SMS-Containers mit nicht standardkonformer Grösse im DL-NAS-Transport von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transient Denial of Service bei DL-NAS-Transport-Nachrichten mit undefinierter Message-ID
CVE-2023-33100 HochBei der Verarbeitung von DL-NAS-Transport-Nachrichten mit einer in der 3GPP-Spezifikation nicht definierten Message-ID kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade bei DL-NAS-TRANSPORT-Nachricht mit Payload-Länge 0
CVE-2023-33101 HochDie Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung einer DL-NAS-TRANSPORT-Nachricht mit einer Payload-Länge von 0 tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transiente Dienstblockade bei ASN.1-OER-Dekodierung
CVE-2024-21452 HochBeim Dekodieren einer ASN.1-OER-Nachricht mit einer SEQUENCE unbekannter Erweiterungen kann in betroffenen Qualcomm-Komponenten eine transiente Dienstblockade (DoS) auftreten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm Codec2 – Speicherbeschädigung bei der v13k-Decoder-Pitch-Synthese
CVE-2024-21463 HochBei der Verarbeitung von Codec2 während der Pitch-Synthese des v13k-Decoders tritt eine Speicherbeschädigung auf. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung
CVE-2023-33066 HochIn der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei der Verarbeitung von IOCTL FM HCI WRITE
CVE-2023-43540 HochIn Qualcomm-Komponenten tritt eine Speicherbeschädigung bei der Verarbeitung der IOCTL-Anfrage FM HCI WRITE auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in der Gfx-Engine beim Grafik-Rendering
CVE-2023-43541 HochIn Qualcomm-Komponenten kann beim Aufruf von SubmitCommands auf der Gfx-Engine während des Grafik-Renderings ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm Speicherfehler beim HGSL-IOCTL-Kontextaufbau
CVE-2023-43546 HochIn Qualcomm-Komponenten kann der Speicher beim Aufruf des HGSL-IOCTL zum Erstellen eines Kontexts beschaedigt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen in Automotive Multimedia
CVE-2023-43547 HochBeim Aufruf von IOCTLs in der Komponente Automotive Multimedia kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei TPC-Verarbeitung in Qualcomm-Komponenten
CVE-2023-43549 HochIn Qualcomm-Komponenten kann bei der Verarbeitung der TPC-Zielleistungstabelle im FTM TPC eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei QMI-Anfragen an DHMS-Subsystem
CVE-2023-43550 HochBei der Verarbeitung einer QMI-Anfrage zur Speicherzuweisung aus einem DHMS-unterstützten Subsystem kann es zu einer Speicherkorruption kommen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei fehlerhaft formatierten 802.11az-FTM-Frames
CVE-2023-43539 HochLaut NVD tritt bei der Verarbeitung eines unzulässig formatierten Frames des 802.11az Fine Time Measurement-Protokolls ein transienter Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transient Denial of Service bei Verarbeitung von IE-Fragmenten während des DTLS-Handshakes
CVE-2023-33084 HochBei der Verarbeitung von IE-Fragmenten des Servers während eines DTLS-Handshakes kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade bei mehreren IKEv2-Informational-Requests
CVE-2023-33086 HochDie Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung mehrerer IKEv2-Informational-Requests vom IPsec-Server mit unterschiedlichen Identifiern an das Gerät tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS bei Payload-Containern im DL-NAS-Transport OTA (NR)
CVE-2023-33095 HochBei der Verarbeitung mehrerer Payload-Container mit falscher Container-Länge im DL-NAS-Transport OTA von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transient Denial of Service bei Verarbeitung von DL-NAS-Transport-Nachrichten (3GPP 24.501 v16)
CVE-2023-33096 HochBei der Verarbeitung von DL-NAS-Transport-Nachrichten gemäss 3GPP-Spezifikation 24.501 v16 kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines CAG-Info-IE
CVE-2023-33103 HochIn der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines vom Netzwerk empfangenen CAG-Info-Information-Elements, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS bei PDU-Release-Kommando
CVE-2023-33104 HochBei der Verarbeitung des PDU-Release-Kommandos mit einer PDU-ID ausserhalb des gültigen Bereichs kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN: Transient Denial of Service durch ungültige Authentifizierungs-Frames
CVE-2023-33105 HochIn der WLAN-Host- und Firmware-Implementierung von Qualcomm kann das Versenden einer grossen Anzahl offener Authentifizierungs-Frames mit ungültiger Transaktions-Sequenznummer laut Quellbeschreibung einen vorübergehenden Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Informationspreisgabe im Modem bei der Verarbeitung von SIB5
CVE-2023-33058 HochIn Qualcomm-Komponenten kann es im Modem bei der Verarbeitung von SIB5 zu einer Informationspreisgabe kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Speicherbeschädigung in Automotive Multimedia durch fehlerhafte Zugriffskontrolle
CVE-2023-43517 HochEs kann zu einer Speicherbeschädigung in Automotive Multimedia kommen, die auf einer unzureichenden Zugriffskontrolle in HAB beruht. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Parsen der TID-to-Link-Mapping-IE
CVE-2023-43520 HochEine Speicherbeschädigung tritt auf, wenn ein Access Point die TID-to-Link-Mapping-IE in die Beacons einbindet und eine Station die Beacon-TID-to-Link-Mapping-IE parst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Speicherbeschädigung bei Verarbeitung der TID-to-Link-Mapping-Anfrage
CVE-2023-43534 HochBei der Validierung des TID-to-Link-Mapping-Action-Request-Frames kann es zu einer Speicherbeschädigung kommen, wenn sich eine Station mit einem Access Point verbindet. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Speicherkorruption bei negativen Display-IDs im DISPLAYESCAPE-Ereignis (Qualcomm)
CVE-2023-43535 HochWenn negative Display-IDs als Eingabe bei der Verarbeitung des DISPLAYESCAPE-Ereignisauslösers gesendet werden, tritt eine Speicherkorruption auf. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherfehler beim Lesen der ACPI-Konfiguration in Qualcomm-Komponenten
CVE-2023-43532 HochBeim Lesen der ACPI-Konfiguration über eine Anwendung im Benutzermodus kann es zu einer Speicherbeschädigung kommen. Ein solcher Fehler lässt sich potenziell ausnutzen, um die Kontrolle über den betroffenen Prozess zu erlangen oder das System zu destabilisieren. Betroffen sind Komponenten von Qualcomm. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm Firmware Memory Corruption via Malformed Message Payload
CVE-2023-43516 HochBeim Empfang eines fehlerhaft formatierten Nachrichten-Payloads von der Firmware tritt eine Speicherkorruption (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Speicherkorruption bei der Verarbeitung des Event Ring
CVE-2023-43513 HochIn Qualcomm-Chipsätzen besteht eine Schwachstelle bei der Verarbeitung des Event Ring: Der Context-Read-Pointer wird gegenüber dem High-Level-Betriebssystem (HLOS) als nicht vertrauenswürdig eingestuft; werden ihm beliebige Werte übergeben, kann er auf eine Adresse mitten in einem Ring-Element zeigen und Speicherkorruption auslösen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption in der Trusted Execution Environment bei Lizenzvalidierung
CVE-2023-33046 HochLaut NVD tritt in der Trusted Execution Environment eine Speicherkorruption auf, wenn ein für die Lizenzvalidierung genutztes Objekt deinitialisiert wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Temporärer Denial of Service beim Parsen eines IE-Felds mit Länge 1
CVE-2023-43536 HochLaut NVD tritt beim Parsen eines IE-Felds (Information Element) mit einer Länge von 1 ein temporärer Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service beim Entpacken von Schlüsseln
CVE-2023-43522 HochBeim Schlüssel-Unwrapping-Prozess von Qualcomm-Komponenten tritt ein transienter Denial-of-Service auf, wenn der übergebene verschlüsselte Schlüssel leer oder NULL ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter Denial-of-Service bei Verarbeitung von 11az-RTT-Management-Frames
CVE-2023-43523 HochBei der Verarbeitung eines über die Luftschnittstelle (OTA) empfangenen 11az-RTT-Management-Action-Frames kann in betroffenen Qualcomm-Chipsätzen ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Beacon-Verarbeitung
CVE-2023-43533 HochIn der WLAN-Firmware von Qualcomm tritt ein transienter Denial-of-Service auf, wenn die Länge eines empfangenen Beacons kürzer ist als die Länge eines IEEE-802.11-Beacon-Frames. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade im Multi-Mode Call Processor durch Heap-Leck
CVE-2023-33049 HochDie Schwachstelle betrifft den Multi-Mode Call Processor von Qualcomm-Chipsätzen. Ein Heap-Leck kann bei einem UE-Ausfall zu einem transienten Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS im Multi-Mode Call Processor bei UE-Policy-Container
CVE-2023-33057 HochBei der Verarbeitung des UE-Policy-Containers im Multi-Mode Call Processor kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection
CVE-2023-33033 HochIn Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei VK-Synchronisation mit aktiviertem KASAN (Qualcomm)
CVE-2023-33094 HochBeim Ausführen der VK-Synchronisation mit aktiviertem KASAN tritt eine Speicherkorruption auf. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler im Graphics Driver
CVE-2023-33108 HochIn Qualcomm-Komponenten tritt eine Speicherbeschädigung im Graphics Driver auf, wenn ein Kontext mit eingereihten KGSL_GPU_AUX_COMMAND_TIMELINE-Objekten zerstört wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei Resource-Manager-Antwort mit mehreren Fragmenten
CVE-2023-33113 HochIn Qualcomm-Komponenten kann ein Speicherfehler (memory corruption) auftreten, wenn der Resource Manager dem Host-Kernel eine Antwortnachricht mit mehreren Fragmenten sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm Speicherfehler bei gleichzeitigen NPU-Befehlen
CVE-2023-33114 HochIn Qualcomm-Komponenten kann der Speicher beim Betrieb der NPU beschaedigt werden, wenn die Befehle NETWORK_UNLOAD und NETWORK_UNLOAD beziehungsweise NETWORK_EXECUTE_V2 gleichzeitig abgesetzt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei internem Memory-Mapping
CVE-2023-43514 HochEin Speicherfehler kann beim Aufruf von IOCTLs aus dem User Space für internes Memory-MAP und -UNMAP auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption bei Wearables durch Verarbeitung von AON-Daten
CVE-2023-33085 HochLaut NVD tritt bei Wearables eine Speicherkorruption auf, wenn Daten von AON (Always-On-Subsystem) verarbeitet werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Race Condition im PCM-Host-Voice-Audiotreiber führt zu Speicherkorruption
CVE-2023-33110 HochDie Session-Index-Variable im PCM-Host-Voice-Audiotreiber wird vor dem PCM-Open initialisiert, während des Event-Callbacks von der ADSP zugegriffen und beim PCM-Close zurückgesetzt. Das kann zu einer Race Condition zwischen Event-Callback, PCM-Close und dem Zurücksetzen des Session-Index und dadurch zu Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei Verarbeitung von Listen-Sound-Model-Payload
CVE-2023-33118 HochIn der Verarbeitung des Client-Payload-Buffers des Listen Sound Model tritt bei einer Anfrage nach Sitzungsparametern über die ST HAL eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption beim Laden von AVCS_LOAD_MODULE-Antwortdaten
CVE-2023-33117 HochLaut NVD tritt eine Speicherkorruption auf, wenn HLOS den Antwort-Payload-Puffer alloziert, um vom ADSP als Antwort auf den Befehl AVCS_LOAD_MODULE empfangene Daten zu kopieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm ADSP: Speicherkorruption bei wiederholtem Memory-Map-Kommando
CVE-2023-33120 HochIn der Qualcomm-ADSP-Audiokomponente kann wiederholtes Ausführen des Memory-Map-Kommandos zu einer Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm Core-Dienste: Information Disclosure bei Diag-Kommando
CVE-2023-33014 HochIn den Core-Diensten von Qualcomm-Chipsätzen kann bei der Verarbeitung eines Diag-Kommandos Information offengelegt werden. Weitere technische Details nennt die Quelle nicht. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern
CVE-2023-43511 HochBeim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service beim Parsen von GATT-Servicedaten
CVE-2023-43512 HochBeim Parsen von GATT-Servicedaten kommt es zu einem transienten Denial-of-Service, wenn der von mehreren Diensten benötigte Gesamtspeicher die tatsächliche Grösse des Service-Buffers übersteigt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.