1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 12

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 551 bis 600 von 607

  1. Qualcomm Modem: Transient DoS bei DSM-Item-Allokation

    CVE-2023-24847 Hoch

    Im Modem von Qualcomm-Chipsätzen kann eine Schwachstelle bei der Allokation von DSM-Items einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Qualcomm Automotive: Schwache Konfiguration bei TEE-Listener-Anfragen

    CVE-2023-22382 Hoch

    In der Automotive-Plattform von Qualcomm besteht eine schwache Konfiguration, während eine virtuelle Maschine eine Listener-Anfrage von der Trusted Execution Environment (TEE) verarbeitet. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  3. Qualcomm: Speicherfehler in der WLAN-HAL durch ungültigen Array-Index

    CVE-2022-33275 Hoch

    In Qualcomm-Komponenten kann in der WLAN-HAL ein Speicherfehler (memory corruption) auftreten, wenn der empfangene Wert lm_itemNum ausserhalb des gültigen Bereichs liegt und der Array-Index dadurch nicht korrekt geprüft wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  4. Qualcomm Audio Speicherfehler durch ungültige Array-Index-Prüfung

    CVE-2022-40534 Hoch

    In Qualcomm-Komponenten kann der Speicher im Audio-Bereich durch eine unzureichende Validierung eines Array-Index beschaedigt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  5. Qualcomm: Speicherfehler beim WinAcpi-Update-Treiber in der UEFI-Region

    CVE-2023-28538 Hoch

    In Qualcomm-Komponenten kann im WIN-Produkt beim Aufruf des WinAcpi-Update-Treibers in der UEFI-Region ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  6. Speicherbeschädigung in der Graphics-Komponente beim Verarbeiten von Nutzerpaketen

    CVE-2023-33021 Hoch

    In der Graphics-Komponente kann es beim Verarbeiten von Nutzerpaketen für die Command Submission zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Qualcomm SNPE-Bibliothek – Memory Corruption durch fehlerhafte DLC-Datei

    CVE-2023-28543 Hoch

    Eine fehlerhaft aufgebaute DLC-Datei kann in der SNPE-Bibliothek von Qualcomm eine Speicherbeschädigung (Memory Corruption) durch einen Out-of-bounds-Read auslösen, etwa beim Laden eines nicht vertrauenswürdigen Modells aus einer entfernten Quelle. CVSS-Basiswert: 8.1 (Hoch). Konkrete Versionsangaben liegen in den Quelldaten nicht vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Qualcomm WLAN: Memory Corruption beim Senden von Transmit-Befehlen

    CVE-2023-28544 Hoch

    In der WLAN-Komponente tritt beim Senden eines Transmit-Befehls von HLOS an UTF-Handler eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Speicherfehler im WLAN-HAL bei der Verarbeitung von Tx/Rx-Befehlen von QDART

    CVE-2023-28548 Hoch

    Bei der Verarbeitung von Tx/Rx-Befehlen von QDART tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm WLAN HAL: Speicherkorruption beim Parsen des Rx-Buffers

    CVE-2023-28549 Hoch

    In der WLAN-HAL von Qualcomm-Chipsätzen tritt laut NVD beim Parsen des Rx-Buffers während der Verarbeitung von TLV-Payloads eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Qualcomm WLAN-Handler: Speicherkorruption im Tx-Status-Handler

    CVE-2023-28558 Hoch

    Im WLAN-Handler von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten der PhyID im Tx-Status-Handler eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Speicherfehler im WLAN-HAL bei Befehlsparametern aus nicht vertrauenswürdigem WMI-Payload

    CVE-2023-28557 Hoch

    Bei der Verarbeitung von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Qualcomm WLAN-Firmware: Memory Corruption bei WMI-Payload-Verarbeitung

    CVE-2023-28559 Hoch

    In der WLAN-Firmware tritt beim Verarbeiten von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Speicherkorruption im Qualcomm-WLAN-HAL bei devIndex-Verarbeitung

    CVE-2023-28560 Hoch

    In der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt bei der Verarbeitung des Parameters devIndex aus einem nicht vertrauenswürdigen WMI-Payload eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Speicherfehler im WLAN-HAL bei der Übergabe von Befehlsparametern über WMI

    CVE-2023-28564 Hoch

    Bei der Übergabe von Befehlsparametern über WMI-Schnittstellen tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Qualcomm WLAN HAL: Speicherkorruption bei WMI-Befehlsströmen

    CVE-2023-28565 Hoch

    In der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten von Befehlsströmen über die WMI-Schnittstelle eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Qualcomm WLAN HAL: Memory Corruption bei WMI-Befehlen

    CVE-2023-28567 Hoch

    In der WLAN-HAL-Komponente tritt beim Verarbeiten von Befehlen über WMI-Schnittstellen eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Speicherkorruption im Qualcomm-WLAN-HAL beim Parsen von WMI-Kommandos

    CVE-2023-28573 Hoch

    In der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt beim Parsen von WMI-Kommandoparametern eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Qualcomm: Memory Corruption beim Logging des Response-Buffers in der Core Platform

    CVE-2023-21662 Hoch

    In der Core Platform besteht laut Quelle eine Memory-Corruption-Schwachstelle beim Ausdrucken des Response-Buffers ins Log. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm Core Platform: Memory Corruption beim Loggen des Response-Buffers

    CVE-2023-21664 Hoch

    In der Qualcomm Core Platform tritt beim Protokollieren des Response-Buffers eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm WLAN-Firmware: Transienter DoS bei MBSSID-IE in Beacon-Frames

    CVE-2023-33015 Hoch

    Bei der Interpretation des MBSSID-IE eines empfangenen Beacon-Frames kann laut NVD in der WLAN-Firmware betroffener Qualcomm-Chipsätze ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von MLO (Multi-Link Operation)

    CVE-2023-33016 Hoch

    Beim Parsen von MLO-Daten (Multi-Link Operation) in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Qualcomm WLAN-Host: Transienter Denial-of-Service bei ungültigem Kanal in CSA-IE während STA-Betrieb

    CVE-2023-33020 Hoch

    Im WLAN-Host von Qualcomm besteht eine Schwachstelle, wenn eine Station (STA) während der Verarbeitung eines CSA-Information-Elements einen ungültigen Kanal (z. B. ausserhalb des zulässigen Bereichs) empfängt. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Qualcomm: Transiente Dienstblockade in WLAN-Host bei Channel-Switch-Announcement

    CVE-2023-33019 Hoch

    Die Schwachstelle betrifft den WLAN-Host von Qualcomm-Chipsätzen. Empfängt eine mobile Station im Rahmen einer Channel Switch Announcement (CSA) einen ungültigen Kanal im CSA-Information-Element, kann ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Qualcomm Modem: Transient DoS bei ungültigem System Information Block 1

    CVE-2023-21646 Hoch

    Im Modem von Qualcomm-Chipsätzen kann die Verarbeitung eines ungültigen System Information Block 1 (SIB1) einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Qualcomm-Modem: Transienter Denial of Service bei RRC-Reconfiguration

    CVE-2023-21653 Hoch

    Im Modem tritt bei der Verarbeitung einer RRC-Reconfiguration-Nachricht ein temporärer Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Qualcomm WLAN Host: Transient DoS bei ungültigem Kanal in CSA-IE

    CVE-2023-28584 Hoch

    Im WLAN-Host von Qualcomm-Chipsätzen kann eine mobile Station beim Empfang eines ungültigen Kanals im CSA-Information-Element während einer Channel-Switch-Announcement (CSA) einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Informationsoffenlegung durch Pufferüberlesen bei DNS-Antworten in Qualcomm Network Services

    CVE-2023-21625 Hoch

    In den Network Services von Qualcomm kann beim Empfang einer DNS-Antwort durch das Gerät ein Pufferüberlesen (Buffer Over-Read) auftreten, was zur Offenlegung von Informationen führt. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  29. Speicherbeschädigung in Audio bei manipulierten amrwbplus-Clips

    CVE-2023-22666 Hoch

    Es kann zu einer Speicherbeschädigung in der Audio-Komponente kommen, wenn amrwbplus-Clips mit verändertem Inhalt abgespielt werden. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Qualcomm – Speicherfehler im Audio-Modul COmxApeDec

    CVE-2023-28537 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung bei der Speicherallokation im Modul COmxApeDec im Audio-Bereich auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Qualcomm HLOS: Kryptografischer Schlüssel verbleibt nach Nutzung auf dem Stack

    CVE-2023-21652 Hoch

    In Qualcomms HLOS besteht ein kryptografisches Problem: Von der Ver- bzw. Entschlüsselung von Informationen abgeleitete Schlüssel verbleiben nach ihrer Nutzung weiterhin auf dem Stack. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  32. Qualcomm: Transienter Denial of Service im Audio-Subsystem

    CVE-2023-28555 Hoch

    Beim Umordnen des Kanalpuffers während der Media-Codec-Dekodierung tritt in der Audio-Komponente betroffener Qualcomm-Chipsätze ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. CVE-2023-33042 – Sicherheitslücke in LANCOM Systems

    CVE-2023-33042 Mittel

    Für LANCOM Systems wurde die Schwachstelle CVE-2023-33042 gemeldet und im Sicherheitsadvisory des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Qualcomm und Synacor / Zimbra als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.61% Referenz: LANCOM Systems
  34. CVE-2023-33043 – LANCOM Systems

    CVE-2023-33043 Mittel

    LANCOM Systems führt CVE-2023-33043 in den Sicherheitsinformationen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch Qualcomm und Synacor / Zimbra. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.52% Referenz: LANCOM Systems
  35. LANCOM Systems – Sicherheitshinweis (CVE-2023-33044)

    CVE-2023-33044 Mittel

    Für Produkte von LANCOM Systems ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.52% Referenz: LANCOM Systems
  36. CVE-2020-3702 – AVM FRITZ!OS / FRITZ!Box

    CVE-2020-3702 Mittel

    Für CVE-2020-3702 liegt laut AVM ein Eintrag zu FRITZ!OS / FRITZ!Box vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind Qualcomm, Debian, Arista und Check Point. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.34% Referenz: AVM
  37. CVE-2025-24857 – CommScope (Ruckus) / Qualcomm

    CVE-2025-24857 Mittel

    CommScope (Ruckus Networks) und Qualcomm führen CVE-2025-24857 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: CommScope / Qualcomm
  38. Linux-Kernel – i2c/qcom-cci: NULL-Pointer-Dereferenzierung in cci_remove()

    CVE-2026-53339 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im I2C-Treiber qcom-cci behoben: In cci_remove() konnte es zu einer NULL-Pointer-Dereferenzierung kommen; auf modernen Plattformen stellt der Qualcomm-CCI-Controller zwei I2C-Master bereit. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  39. Qualcomm: Informationsoffenlegung beim Zurücksetzen auf Werkseinstellungen über Powerline-Schnittstelle

    CVE-2025-59601 Mittel

    In Qualcomm-Produkten wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Beim Zurücksetzen des Geräts auf Werkseinstellungen über die Powerline-Schnittstelle kann ein unautorisierter Zugriff auf die Gerätekonfiguration ermöglicht werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.11% Publiziert: Referenz: NVD
  40. Qualcomm: Offenlegung von Informationen bei fehlerhaft formatierten Längenfeldern beim WLAN-Kanalwechsel

    CVE-2026-24077 Mittel

    Qualcomm listet CVE-2026-24077 in den eigenen Security Bulletins. Laut NVD kann beim Verarbeiten von Informationen zum WLAN-Kanalwechsel mit unsachgemäss formatierten Längenfeldern eine Offenlegung von Informationen auftreten. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.5 EPSS: 0.11% Publiziert: Referenz: Qualcomm
  41. Qualcomm: Informationsoffenlegung bei fehlgeschlagener IPSec-Verhandlung während NG-eCall SIP-Signaling

    CVE-2026-24078 Mittel

    Qualcomm meldet in seinen Sicherheitshinweisen eine Schwachstelle zur Informationsoffenlegung, die auftritt, wenn die IPSec-Verhandlung während der NG-eCall-SIP-Signalisierung fehlschlägt oder nicht korrekt aufgebaut wird. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.5 (Mittel). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.10% Publiziert: Referenz: Qualcomm
  42. Qualcomm – Information Disclosure bei Verarbeitung von MBSSID-Elementen

    CVE-2025-59609 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59609) gemeldet, bei der die Verarbeitung von Advertisement Frames mit fehlerhaften MBSSID-Elementen unzureichender Länge zu einer unberechtigten Informationsoffenlegung führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  43. Qualcomm – Memory Corruption in Diagnosediensten durch fehlende Eingabevalidierung

    CVE-2025-59611 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59611) gemeldet, bei der fehlende Eingabevalidierung in Diagnosediensten zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  44. Qualcomm – Memory Corruption bei Zufallszahlengenerator-Kommandos mit zu kleinem Ausgabepuffer

    CVE-2025-59614 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59614) gemeldet, bei der das Senden von Zufallszahlengenerator-Kommandos mit unzureichend dimensioniertem Ausgabepuffer zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  45. Qualcomm – Memory Corruption in Windows-Treibern bei fehlerhaften Trusted-Application-Anfragen

    CVE-2025-59612 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59612) gemeldet, bei der das Senden von fehlerhaften Trusted-Application-Anfragen über Windows-Treiber zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  46. Qualcomm – Memory Corruption bei Datenkopieroperationen mit zu kleinem Ausgabepuffer

    CVE-2025-59613 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59613) gemeldet, bei der Datenkopieroperationen mit einem zu kleinen Ausgabepuffer im Vergleich zum Eingabepuffer zu Speicherverfälschungen führen können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  47. Qualcomm: Speicherkorruption bei der Verarbeitung von Registrierungswerten mit falschem Typ

    CVE-2026-24076 Mittel

    Qualcomm listet CVE-2026-24076 in den eigenen Security Bulletins. Laut NVD tritt beim Verarbeiten von Registrierungswerten mit falschem Typ über eine direkte Abfragemethode eine Speicherkorruption auf. CVSS-Basiswert: 6.7 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: Qualcomm
  48. Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen mit gleichem Buffer-Dateideskriptor

    CVE-2025-59617 Mittel

    Bei der Verarbeitung mehrerer IOCTL-Aufrufe mit demselben Buffer-Dateideskriptor kann es in betroffener Qualcomm-Software zu einer Speicherbeschädigung (Memory Corruption) kommen. Der Angriff erfordert lokalen Zugriff und Nutzerinteraktion. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.6 EPSS: 0.07% Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung bei IOCTL-Speicheroperationen

    CVE-2025-59615 Mittel

    In betroffenen Qualcomm-Komponenten kann es beim Aufruf von Geräte-Ein-/Ausgabesteuerungen (IOCTL) zum Ein- und Aushängen persistenter Speicherpuffer aufgrund fehlerhafter Synchronisation zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD
  50. Qualcomm: Speicherfehler bei mehrfachen IOCTL-Aufrufen (Use-after-free)

    CVE-2025-59616 Mittel

    In Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn mehrere IOCTL-Aufrufe denselben Puffer-Dateideskriptor verwenden und dabei auf bereits freigegebenen Speicher zugegriffen wird (Use-after-free). CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss dem Qualcomm-Sicherheitsbulletin einspielen.

    CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog