1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 10

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 451 bis 500 von 607

  1. Qualcomm – Transienter Denial of Service in Automotive Telematics

    CVE-2024-21454 Hoch

    Beim Dekodieren der ToBeSignedMessage in der Automotive-Telematics-Komponente von Qualcomm kann ein transienter Denial of Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Qualcomm: Transienter DoS bei SMS-Container im DL-NAS-Transport (NR)

    CVE-2023-33099 Hoch

    Bei der Verarbeitung eines SMS-Containers mit nicht standardkonformer Grösse im DL-NAS-Transport von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Qualcomm: Transient Denial of Service bei DL-NAS-Transport-Nachrichten mit undefinierter Message-ID

    CVE-2023-33100 Hoch

    Bei der Verarbeitung von DL-NAS-Transport-Nachrichten mit einer in der 3GPP-Spezifikation nicht definierten Message-ID kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Qualcomm: Transiente Dienstblockade bei DL-NAS-TRANSPORT-Nachricht mit Payload-Länge 0

    CVE-2023-33101 Hoch

    Die Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung einer DL-NAS-TRANSPORT-Nachricht mit einer Payload-Länge von 0 tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Qualcomm – Transiente Dienstblockade bei ASN.1-OER-Dekodierung

    CVE-2024-21452 Hoch

    Beim Dekodieren einer ASN.1-OER-Nachricht mit einer SEQUENCE unbekannter Erweiterungen kann in betroffenen Qualcomm-Komponenten eine transiente Dienstblockade (DoS) auftreten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Qualcomm Codec2 – Speicherbeschädigung bei der v13k-Decoder-Pitch-Synthese

    CVE-2024-21463 Hoch

    Bei der Verarbeitung von Codec2 während der Pitch-Synthese des v13k-Decoders tritt eine Speicherbeschädigung auf. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  7. Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung

    CVE-2023-33066 Hoch

    In der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  8. Qualcomm – Speicherfehler bei der Verarbeitung von IOCTL FM HCI WRITE

    CVE-2023-43540 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung bei der Verarbeitung der IOCTL-Anfrage FM HCI WRITE auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  9. Qualcomm: Speicherfehler in der Gfx-Engine beim Grafik-Rendering

    CVE-2023-43541 Hoch

    In Qualcomm-Komponenten kann beim Aufruf von SubmitCommands auf der Gfx-Engine während des Grafik-Renderings ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Qualcomm Speicherfehler beim HGSL-IOCTL-Kontextaufbau

    CVE-2023-43546 Hoch

    In Qualcomm-Komponenten kann der Speicher beim Aufruf des HGSL-IOCTL zum Erstellen eines Kontexts beschaedigt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen in Automotive Multimedia

    CVE-2023-43547 Hoch

    Beim Aufruf von IOCTLs in der Komponente Automotive Multimedia kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  12. Speicherkorruption bei TPC-Verarbeitung in Qualcomm-Komponenten

    CVE-2023-43549 Hoch

    In Qualcomm-Komponenten kann bei der Verarbeitung der TPC-Zielleistungstabelle im FTM TPC eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Qualcomm – Speicherkorruption bei QMI-Anfragen an DHMS-Subsystem

    CVE-2023-43550 Hoch

    Bei der Verarbeitung einer QMI-Anfrage zur Speicherzuweisung aus einem DHMS-unterstützten Subsystem kann es zu einer Speicherkorruption kommen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Qualcomm: Transienter Denial of Service bei fehlerhaft formatierten 802.11az-FTM-Frames

    CVE-2023-43539 Hoch

    Laut NVD tritt bei der Verarbeitung eines unzulässig formatierten Frames des 802.11az Fine Time Measurement-Protokolls ein transienter Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Qualcomm: Transient Denial of Service bei Verarbeitung von IE-Fragmenten während des DTLS-Handshakes

    CVE-2023-33084 Hoch

    Bei der Verarbeitung von IE-Fragmenten des Servers während eines DTLS-Handshakes kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Qualcomm: Transiente Dienstblockade bei mehreren IKEv2-Informational-Requests

    CVE-2023-33086 Hoch

    Die Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung mehrerer IKEv2-Informational-Requests vom IPsec-Server mit unterschiedlichen Identifiern an das Gerät tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Qualcomm: Transienter DoS bei Payload-Containern im DL-NAS-Transport OTA (NR)

    CVE-2023-33095 Hoch

    Bei der Verarbeitung mehrerer Payload-Container mit falscher Container-Länge im DL-NAS-Transport OTA von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Qualcomm: Transient Denial of Service bei Verarbeitung von DL-NAS-Transport-Nachrichten (3GPP 24.501 v16)

    CVE-2023-33096 Hoch

    Bei der Verarbeitung von DL-NAS-Transport-Nachrichten gemäss 3GPP-Spezifikation 24.501 v16 kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines CAG-Info-IE

    CVE-2023-33103 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines vom Netzwerk empfangenen CAG-Info-Information-Elements, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Qualcomm: Transienter DoS bei PDU-Release-Kommando

    CVE-2023-33104 Hoch

    Bei der Verarbeitung des PDU-Release-Kommandos mit einer PDU-ID ausserhalb des gültigen Bereichs kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Qualcomm WLAN: Transient Denial of Service durch ungültige Authentifizierungs-Frames

    CVE-2023-33105 Hoch

    In der WLAN-Host- und Firmware-Implementierung von Qualcomm kann das Versenden einer grossen Anzahl offener Authentifizierungs-Frames mit ungültiger Transaktions-Sequenznummer laut Quellbeschreibung einen vorübergehenden Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Qualcomm: Informationspreisgabe im Modem bei der Verarbeitung von SIB5

    CVE-2023-33058 Hoch

    In Qualcomm-Komponenten kann es im Modem bei der Verarbeitung von SIB5 zu einer Informationspreisgabe kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  23. Speicherbeschädigung in Automotive Multimedia durch fehlerhafte Zugriffskontrolle

    CVE-2023-43517 Hoch

    Es kann zu einer Speicherbeschädigung in Automotive Multimedia kommen, die auf einer unzureichenden Zugriffskontrolle in HAB beruht. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  24. Qualcomm – Speicherbeschädigung beim Parsen der TID-to-Link-Mapping-IE

    CVE-2023-43520 Hoch

    Eine Speicherbeschädigung tritt auf, wenn ein Access Point die TID-to-Link-Mapping-IE in die Beacons einbindet und eine Station die Beacon-TID-to-Link-Mapping-IE parst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  25. Speicherbeschädigung bei Verarbeitung der TID-to-Link-Mapping-Anfrage

    CVE-2023-43534 Hoch

    Bei der Validierung des TID-to-Link-Mapping-Action-Request-Frames kann es zu einer Speicherbeschädigung kommen, wenn sich eine Station mit einem Access Point verbindet. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  26. Speicherkorruption bei negativen Display-IDs im DISPLAYESCAPE-Ereignis (Qualcomm)

    CVE-2023-43535 Hoch

    Wenn negative Display-IDs als Eingabe bei der Verarbeitung des DISPLAYESCAPE-Ereignisauslösers gesendet werden, tritt eine Speicherkorruption auf. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  27. Speicherfehler beim Lesen der ACPI-Konfiguration in Qualcomm-Komponenten

    CVE-2023-43532 Hoch

    Beim Lesen der ACPI-Konfiguration über eine Anwendung im Benutzermodus kann es zu einer Speicherbeschädigung kommen. Ein solcher Fehler lässt sich potenziell ausnutzen, um die Kontrolle über den betroffenen Prozess zu erlangen oder das System zu destabilisieren. Betroffen sind Komponenten von Qualcomm. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Qualcomm Firmware Memory Corruption via Malformed Message Payload

    CVE-2023-43516 Hoch

    Beim Empfang eines fehlerhaft formatierten Nachrichten-Payloads von der Firmware tritt eine Speicherkorruption (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Qualcomm-Chipsätze: Speicherkorruption bei der Verarbeitung des Event Ring

    CVE-2023-43513 Hoch

    In Qualcomm-Chipsätzen besteht eine Schwachstelle bei der Verarbeitung des Event Ring: Der Context-Read-Pointer wird gegenüber dem High-Level-Betriebssystem (HLOS) als nicht vertrauenswürdig eingestuft; werden ihm beliebige Werte übergeben, kann er auf eine Adresse mitten in einem Ring-Element zeigen und Speicherkorruption auslösen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Speicherkorruption in der Trusted Execution Environment bei Lizenzvalidierung

    CVE-2023-33046 Hoch

    Laut NVD tritt in der Trusted Execution Environment eine Speicherkorruption auf, wenn ein für die Lizenzvalidierung genutztes Objekt deinitialisiert wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Qualcomm-Chipsätze: Temporärer Denial of Service beim Parsen eines IE-Felds mit Länge 1

    CVE-2023-43536 Hoch

    Laut NVD tritt beim Parsen eines IE-Felds (Information Element) mit einer Länge von 1 ein temporärer Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Qualcomm: Transienter Denial-of-Service beim Entpacken von Schlüsseln

    CVE-2023-43522 Hoch

    Beim Schlüssel-Unwrapping-Prozess von Qualcomm-Komponenten tritt ein transienter Denial-of-Service auf, wenn der übergebene verschlüsselte Schlüssel leer oder NULL ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Qualcomm-Chipsätze: Transienter Denial-of-Service bei Verarbeitung von 11az-RTT-Management-Frames

    CVE-2023-43523 Hoch

    Bei der Verarbeitung eines über die Luftschnittstelle (OTA) empfangenen 11az-RTT-Management-Action-Frames kann in betroffenen Qualcomm-Chipsätzen ein transienter Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Beacon-Verarbeitung

    CVE-2023-43533 Hoch

    In der WLAN-Firmware von Qualcomm tritt ein transienter Denial-of-Service auf, wenn die Länge eines empfangenen Beacons kürzer ist als die Länge eines IEEE-802.11-Beacon-Frames. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Qualcomm: Transiente Dienstblockade im Multi-Mode Call Processor durch Heap-Leck

    CVE-2023-33049 Hoch

    Die Schwachstelle betrifft den Multi-Mode Call Processor von Qualcomm-Chipsätzen. Ein Heap-Leck kann bei einem UE-Ausfall zu einem transienten Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Qualcomm: Transienter DoS im Multi-Mode Call Processor bei UE-Policy-Container

    CVE-2023-33057 Hoch

    Bei der Verarbeitung des UE-Policy-Containers im Multi-Mode Call Processor kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Qualcomm: Speicherfehler in der Audio-Komponente bei Speaker Protection

    CVE-2023-33033 Hoch

    In Qualcomm-Komponenten kann bei der Wiedergabe mit Speaker Protection in der Audio-Komponente ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Speicherkorruption bei VK-Synchronisation mit aktiviertem KASAN (Qualcomm)

    CVE-2023-33094 Hoch

    Beim Ausführen der VK-Synchronisation mit aktiviertem KASAN tritt eine Speicherkorruption auf. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. Qualcomm – Speicherfehler im Graphics Driver

    CVE-2023-33108 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im Graphics Driver auf, wenn ein Kontext mit eingereihten KGSL_GPU_AUX_COMMAND_TIMELINE-Objekten zerstört wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Qualcomm: Speicherfehler bei Resource-Manager-Antwort mit mehreren Fragmenten

    CVE-2023-33113 Hoch

    In Qualcomm-Komponenten kann ein Speicherfehler (memory corruption) auftreten, wenn der Resource Manager dem Host-Kernel eine Antwortnachricht mit mehreren Fragmenten sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  41. Qualcomm Speicherfehler bei gleichzeitigen NPU-Befehlen

    CVE-2023-33114 Hoch

    In Qualcomm-Komponenten kann der Speicher beim Betrieb der NPU beschaedigt werden, wenn die Befehle NETWORK_UNLOAD und NETWORK_UNLOAD beziehungsweise NETWORK_EXECUTE_V2 gleichzeitig abgesetzt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  42. Qualcomm – Speicherfehler bei internem Memory-Mapping

    CVE-2023-43514 Hoch

    Ein Speicherfehler kann beim Aufruf von IOCTLs aus dem User Space für internes Memory-MAP und -UNMAP auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Speicherkorruption bei Wearables durch Verarbeitung von AON-Daten

    CVE-2023-33085 Hoch

    Laut NVD tritt bei Wearables eine Speicherkorruption auf, wenn Daten von AON (Always-On-Subsystem) verarbeitet werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Qualcomm: Race Condition im PCM-Host-Voice-Audiotreiber führt zu Speicherkorruption

    CVE-2023-33110 Hoch

    Die Session-Index-Variable im PCM-Host-Voice-Audiotreiber wird vor dem PCM-Open initialisiert, während des Event-Callbacks von der ADSP zugegriffen und beim PCM-Close zurückgesetzt. Das kann zu einer Race Condition zwischen Event-Callback, PCM-Close und dem Zurücksetzen des Session-Index und dadurch zu Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Qualcomm: Speicherbeschädigung bei Verarbeitung von Listen-Sound-Model-Payload

    CVE-2023-33118 Hoch

    In der Verarbeitung des Client-Payload-Buffers des Listen Sound Model tritt bei einer Anfrage nach Sitzungsparametern über die ST HAL eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Speicherkorruption beim Laden von AVCS_LOAD_MODULE-Antwortdaten

    CVE-2023-33117 Hoch

    Laut NVD tritt eine Speicherkorruption auf, wenn HLOS den Antwort-Payload-Puffer alloziert, um vom ADSP als Antwort auf den Befehl AVCS_LOAD_MODULE empfangene Daten zu kopieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Qualcomm ADSP: Speicherkorruption bei wiederholtem Memory-Map-Kommando

    CVE-2023-33120 Hoch

    In der Qualcomm-ADSP-Audiokomponente kann wiederholtes Ausführen des Memory-Map-Kommandos zu einer Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Qualcomm Core-Dienste: Information Disclosure bei Diag-Kommando

    CVE-2023-33014 Hoch

    In den Core-Diensten von Qualcomm-Chipsätzen kann bei der Verarbeitung eines Diag-Kommandos Information offengelegt werden. Weitere technische Details nennt die Quelle nicht. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  49. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern

    CVE-2023-43511 Hoch

    Beim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Qualcomm: Transienter Denial-of-Service beim Parsen von GATT-Servicedaten

    CVE-2023-43512 Hoch

    Beim Parsen von GATT-Servicedaten kommt es zu einem transienten Denial-of-Service, wenn der von mehreren Diensten benötigte Gesamtspeicher die tatsächliche Grösse des Service-Buffers übersteigt. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog