1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 11

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 501 bis 550 von 607

  1. Qualcomm: Transiente Dienstblockade im Data-Modem während DTLS-Handshake

    CVE-2023-33040 Hoch

    Die Schwachstelle betrifft das Data-Modem von Qualcomm-Chipsätzen. Während eines DTLS-Handshakes kann ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Qualcomm: Transiente Dienstblockade in WLAN-Firmware beim Parsen einer BTM-Anfrage

    CVE-2023-33062 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Beim Parsen einer BTM-Anfrage (BSS Transition Management) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Qualcomm: Transiente Dienstblockade bei WMI-P2P-Listen-Start-Befehl

    CVE-2023-33109 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines vom Host gesendeten WMI-P2P-Listen-Start-Befehls (0xD00A) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Empfang eines Reassoc-Response-Frames mit RIC_DATA-Element

    CVE-2023-33112 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Empfang eines „Reassoc Response“-Frames mit RIC_DATA-Element, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Qualcomm WLAN-Treiber: Transienter DoS beim Parsen von ieee80211_parse_mscs_ie

    CVE-2023-33116 Hoch

    Beim Parsen von ieee80211_parse_mscs_ie im WLAN-Treiber (WIN) betroffener Qualcomm-Chipsätze kann laut NVD ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Qualcomm: Speicherkorruption beim Laden eines ELF-Segments im TEE-Kernel

    CVE-2023-28585 Hoch

    In betroffenen Qualcomm-Komponenten kann es beim Laden eines ELF-Segments im TEE-Kernel zu einer Speicherkorruption kommen. Die Schwachstelle kann die Integrität, Vertraulichkeit und Verfügbarkeit der vertrauenswürdigen Ausführungsumgebung gefährden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  7. Speicherfehler in Qualcomm HLOS bei IOCTL-Aufrufen

    CVE-2023-33022 Hoch

    Beim Aufruf von IOCTL-Funktionen aus dem User-Space kann es im HLOS zu einer Speicherbeschädigung (Memory Corruption) kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  8. Qualcomm – Speicherbeschädigung im Kernel beim Parsen von Metadaten

    CVE-2023-33053 Hoch

    Beim Parsen von Metadaten im Kernel kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  9. Qualcomm Automotive OS – Speicherfehler beim HAb-Zugriff

    CVE-2023-33071 Hoch

    In Automotive OS kann ein Speicherfehler auftreten, sobald nicht vertrauenswürdige Apps versuchen, für Grafikfunktionen auf HAb zuzugreifen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Speicherbeschädigung bei der Verarbeitung von cmd-Parametern beim Parsen von vdev

    CVE-2023-33088 Hoch

    Beim Verarbeiten von cmd-Parametern während des Parsens eines vdev kann es zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Qualcomm Bluetooth: Speicherverletzung bei Verarbeitung einer PIN-Antwort

    CVE-2023-33092 Hoch

    In der Bluetooth-Komponente kann es zu einer Speicherverletzung kommen, wenn eine aus der App-Schicht empfangene PIN-Antwort grösser als die erwartete Grösse ist. Dies kann die Integrität und Stabilität des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  12. Qualcomm: Speicherkorruption im Boot-Prozess beim ListVars-Test im UEFI-Menü

    CVE-2023-33017 Hoch

    In Qualcomm-Komponenten tritt laut NVD während des Boot-Vorgangs eine Speicherkorruption auf, wenn im UEFI-Menü ein ListVars-Test ausgeführt wird. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Speicherkorruption beim UIM-Diag-Befehl zur Abfrage des Betreibernamens

    CVE-2023-33018 Hoch

    Laut NVD tritt eine Speicherkorruption auf, wenn der UIM-Diag-Befehl verwendet wird, um den Namen des Netzbetreibers abzufragen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Qualcomm: Speicherkorruption in der Audio-Komponente bei ungültiger ADSP-Aufnahme

    CVE-2023-33079 Hoch

    In Qualcomm-Komponenten tritt laut NVD eine Speicherkorruption in der Audio-Verarbeitung auf, wenn eine ungültige Audioaufnahme vom ADSP verarbeitet wird. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Qualcomm: Speicherbeschädigung im Core bei RX-Intent-Anfragen

    CVE-2023-33087 Hoch

    Bei der Verarbeitung einer RX-Intent-Anfrage im Core tritt eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels

    CVE-2023-28546 Hoch

    In der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Qualcomm MPP: Memory Corruption bei DSM-Watermark-Zugriff

    CVE-2023-28550 Hoch

    In der MPP-Performance-Komponente tritt beim Zugriff auf ein DSM-Watermark über eine externe Speicheradresse eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Speicherkorruption in Qualcomm UTILS bei modemspezifischen Diag-Kommandos

    CVE-2023-28551 Hoch

    In der UTILS-Komponente tritt eine Speicherkorruption auf, wenn das Modem Diag-Kommandos mit beliebigen Speicheradressen als Eingabeparameter verarbeitet. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Speicherfehler im Bluetooth-Controller bei der Verarbeitung von Debug-Befehlen

    CVE-2023-28587 Hoch

    Bei der Verarbeitung von Debug-Befehlen mit bestimmten Sub-Opcodes auf HCI-Schnittstellenebene tritt im Bluetooth-Controller ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm WLAN-Firmware: Assertion durch State Confusion beim Nachschlagen von Peer-IDs

    CVE-2023-33041 Hoch

    In der WLAN-Firmware von Qualcomm kann es unter bestimmten Szenarien durch eine State Confusion beim Nachschlagen von Peer-IDs zu einer Assertion kommen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen eines herstellerspezifischen IE in Reassociation-Response-Frames

    CVE-2023-33080 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen eines herstellerspezifischen Information-Elements innerhalb eines Reassociation-Response-Management-Frames, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Qualcomm: Transienter DoS bei TWT-Frame-Konvertierung im OTA-Broadcast

    CVE-2023-33081 Hoch

    Bei der Umwandlung von TWT-Frame-Parametern (Target Wake Time) im OTA-Broadcast kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines NULL-Buffers beim Parsen von WLAN-VDEV

    CVE-2023-33089 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines NULL-Buffers während des Parsens eines WLAN-VDEV, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Qualcomm: Transiente Dienstblockade in WLAN-Firmware bei FTMR-Frame

    CVE-2023-33097 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines FTMR-Frames tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen überlanger WPA-IEs

    CVE-2023-33098 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen von WPA-Information-Elements, wenn diese mit einer Länge übergeben werden, die die erwartete Grösse überschreitet. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Qualcomm: Transienter Denial of Service im Bluetooth-Host bei RFCOMM-Slot-Zuweisung

    CVE-2023-28588 Hoch

    Im Bluetooth-Host tritt bei der Zuweisung von RFCOMM-Slots ein temporärer Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Qualcomm TZ Secure OS – Speicherfehler beim Laden einer App-ELF

    CVE-2023-28545 Hoch

    Beim Laden einer App-ELF im TZ Secure OS kann ein Speicherfehler auftreten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  28. Speicherbeschädigung in Audio nach gestoppter Musikwiedergabe

    CVE-2023-33074 Hoch

    Es kann zu einer Speicherbeschädigung in der Audio-Komponente kommen, wenn nach dem Stoppen der Musikwiedergabe ein SSR-Ereignis ausgelöst wird. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Qualcomm: Speicherfehler im Core beim Laden des Modem-Images

    CVE-2023-24852 Hoch

    Bei Qualcomm besteht eine Memory-Corruption-Schwachstelle im Core, ausgelöst durch einen Zugriff auf geschützten Speicher (secure memory) durch den Nutzer während des Ladens des Modem-Images. Laut CVSS-Vektor ist ein lokaler Angriff ohne Authentifizierung möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind stark betroffen. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Qualcomm: Speicherbeschädigung in Automotive Audio beim Kopieren von ADSP-Pufferdaten

    CVE-2023-33031 Hoch

    Beim Kopieren von Daten aus dem gemeinsam genutzten ADSP-Puffer in den VOC-Paketdatenpuffer tritt im Bereich Automotive Audio eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Qualcomm: Speicherbeschädigung im Audio-Treiber bei ADSP-Callback

    CVE-2023-33055 Hoch

    Beim Aufruf einer Callback-Funktion im Treiber durch den ADSP tritt im Audio-Subsystem eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm ADSP: Speicherkorruption bei Verarbeitung von VOC-Paketdaten

    CVE-2023-33059 Hoch

    In der Audio-Komponente kann die Verarbeitung von VOC-Paketdaten aus der ADSP zu einer Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von No-Inherit-IEs

    CVE-2023-33047 Hoch

    Beim Parsen von No-Inherit-IEs in der WLAN-Firmware kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von T2LM-Buffern

    CVE-2023-33048 Hoch

    Beim Parsen von T2LM-Buffern in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Empfang eines Beacons mit T2LM-IE

    CVE-2023-33056 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Empfang eines Beacons, der ein T2LM-Information-Element enthält. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von Beacon- oder Probe-Response-Frames

    CVE-2023-33061 Hoch

    Beim Parsen eines WLAN-Beacon- oder Probe-Response-Frames in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Qualcomm – Speicherbeschädigung durch unzureichenden Zugriff auf den VM-Resource-Manager

    CVE-2023-21673 Hoch

    Ein unzureichend geschützter Zugriff auf den VM-Resource-Manager kann zu einer Speicherbeschädigung führen. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  38. Qualcomm – Speicherfehler im Data Modem bei VoLTE-Anrufen

    CVE-2023-22385 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im Data Modem auf, wenn ein abgehender (MO) oder eingehender (MT) VoLTE-Anruf durchgeführt wird. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  39. Qualcomm: Informationspreisgabe im Data Modem bei VoLTE-Anrufen

    CVE-2023-24848 Hoch

    In Qualcomm-Komponenten kann es im Data Modem während eines VoLTE-Anrufs mit einem undefinierten RTCP-FB-Zeilenwert zu einer Informationspreisgabe kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  40. Speicherbeschädigung in Core beim Aufruf der Access-Control-Bibliothek mit hardwaregeschütztem Adressbereich

    CVE-2023-24844 Hoch

    In der Core-Komponente kann beim Aufruf der Access-Control-Kernbibliothek mit einem hardwaregeschützten Adressbereich eine Speicherbeschädigung auftreten. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  41. Qualcomm Informationsoffenlegung beim Parsen einer FMTP-Zeile

    CVE-2023-24849 Hoch

    In Qualcomm-Komponenten kann es im Data Modem beim Parsen einer FMTP-Zeile in einer SDP-Nachricht zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  42. Speicherkorruption im HLOS bei Registrierung für Key-Provisioning-Benachrichtigung

    CVE-2023-24853 Hoch

    Bei der Registrierung für eine Benachrichtigung zur Schlüsselbereitstellung (Key Provisioning) im High Level Operating System (HLOS) kann eine Speicherkorruption auftreten. Betroffen ist die Produktlinie des Herstellers Qualcomm. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Qualcomm – Speicherfehler im DSP-Dienst

    CVE-2023-33029 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im DSP-Dienst während eines Remote-Aufrufs vom HLOS zum DSP auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Qualcomm Automotive Display Speicherfehler beim Freigeben eines Image-Handles

    CVE-2023-33039 Hoch

    In Qualcomm-Komponenten kann der Speicher im Automotive Display beschaedigt werden, wenn das über den angeschlossenen Display-Treiber erstellte Image-Handle freigegeben wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Qualcomm: Speicherkorruption beim Aufruf der AFE-Callback-Funktion aus dem ADSP

    CVE-2023-33035 Hoch

    In Qualcomm-Komponenten führt laut NVD der Aufruf der Callback-Funktion von AFE aus dem ADSP zu einer Speicherkorruption. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Qualcomm: Speicherkorruption beim Parsen von ADSP-Antwortkommandos

    CVE-2023-33034 Hoch

    Beim Parsen von ADSP-Antwortkommandos kann eine Speicherkorruption auftreten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Qualcomm: Memory Corruption beim Import kryptografischer Schlüssel in KeyMaster

    CVE-2023-24850 Hoch

    In HLOS besteht laut Quelle eine Memory-Corruption-Schwachstelle beim Importieren eines kryptografischen Schlüssels in die KeyMaster Trusted Application. Der Angriff erfolgt lokal, erfordert geringe Rechte und eine Benutzerinteraktion, jedoch keine weitergehenden Privilegien (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von NAN-Management-Frames

    CVE-2023-33026 Hoch

    Beim Parsen eines NAN-Management-Frames kann laut NVD in der WLAN-Firmware betroffener Qualcomm-Chipsätze ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von RSN-IEs

    CVE-2023-33027 Hoch

    Beim Parsen von RSN-IEs (RSN Information Elements) in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Qualcomm Modem: Transienter Denial of Service bei 5G-Zellenwechsel

    CVE-2023-24843 Hoch

    Im Modem betroffener Qualcomm-Chipsätze tritt beim Auslösen eines Camping- Vorgangs auf einer 5G-Zelle ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog