Qualcomm Seite 12
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 551 bis 600 von 607
-
Qualcomm Modem: Transient DoS bei DSM-Item-Allokation
CVE-2023-24847 HochIm Modem von Qualcomm-Chipsätzen kann eine Schwachstelle bei der Allokation von DSM-Items einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm Automotive: Schwache Konfiguration bei TEE-Listener-Anfragen
CVE-2023-22382 HochIn der Automotive-Plattform von Qualcomm besteht eine schwache Konfiguration, während eine virtuelle Maschine eine Listener-Anfrage von der Trusted Execution Environment (TEE) verarbeitet. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in der WLAN-HAL durch ungültigen Array-Index
CVE-2022-33275 HochIn Qualcomm-Komponenten kann in der WLAN-HAL ein Speicherfehler (memory corruption) auftreten, wenn der empfangene Wert lm_itemNum ausserhalb des gültigen Bereichs liegt und der Array-Index dadurch nicht korrekt geprüft wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm Audio Speicherfehler durch ungültige Array-Index-Prüfung
CVE-2022-40534 HochIn Qualcomm-Komponenten kann der Speicher im Audio-Bereich durch eine unzureichende Validierung eines Array-Index beschaedigt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler beim WinAcpi-Update-Treiber in der UEFI-Region
CVE-2023-28538 HochIn Qualcomm-Komponenten kann im WIN-Produkt beim Aufruf des WinAcpi-Update-Treibers in der UEFI-Region ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherbeschädigung in der Graphics-Komponente beim Verarbeiten von Nutzerpaketen
CVE-2023-33021 HochIn der Graphics-Komponente kann es beim Verarbeiten von Nutzerpaketen für die Command Submission zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm SNPE-Bibliothek – Memory Corruption durch fehlerhafte DLC-Datei
CVE-2023-28543 HochEine fehlerhaft aufgebaute DLC-Datei kann in der SNPE-Bibliothek von Qualcomm eine Speicherbeschädigung (Memory Corruption) durch einen Out-of-bounds-Read auslösen, etwa beim Laden eines nicht vertrauenswürdigen Modells aus einer entfernten Quelle. CVSS-Basiswert: 8.1 (Hoch). Konkrete Versionsangaben liegen in den Quelldaten nicht vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Qualcomm WLAN: Memory Corruption beim Senden von Transmit-Befehlen
CVE-2023-28544 HochIn der WLAN-Komponente tritt beim Senden eines Transmit-Befehls von HLOS an UTF-Handler eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherfehler im WLAN-HAL bei der Verarbeitung von Tx/Rx-Befehlen von QDART
CVE-2023-28548 HochBei der Verarbeitung von Tx/Rx-Befehlen von QDART tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN HAL: Speicherkorruption beim Parsen des Rx-Buffers
CVE-2023-28549 HochIn der WLAN-HAL von Qualcomm-Chipsätzen tritt laut NVD beim Parsen des Rx-Buffers während der Verarbeitung von TLV-Payloads eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN-Handler: Speicherkorruption im Tx-Status-Handler
CVE-2023-28558 HochIm WLAN-Handler von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten der PhyID im Tx-Status-Handler eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherfehler im WLAN-HAL bei Befehlsparametern aus nicht vertrauenswürdigem WMI-Payload
CVE-2023-28557 HochBei der Verarbeitung von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Memory Corruption bei WMI-Payload-Verarbeitung
CVE-2023-28559 HochIn der WLAN-Firmware tritt beim Verarbeiten von Befehlsparametern aus einem nicht vertrauenswürdigen WMI-Payload eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption im Qualcomm-WLAN-HAL bei devIndex-Verarbeitung
CVE-2023-28560 HochIn der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt bei der Verarbeitung des Parameters devIndex aus einem nicht vertrauenswürdigen WMI-Payload eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherfehler im WLAN-HAL bei der Übergabe von Befehlsparametern über WMI
CVE-2023-28564 HochBei der Übergabe von Befehlsparametern über WMI-Schnittstellen tritt in der WLAN-HAL-Komponente ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN HAL: Speicherkorruption bei WMI-Befehlsströmen
CVE-2023-28565 HochIn der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt laut NVD beim Verarbeiten von Befehlsströmen über die WMI-Schnittstelle eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN HAL: Memory Corruption bei WMI-Befehlen
CVE-2023-28567 HochIn der WLAN-HAL-Komponente tritt beim Verarbeiten von Befehlen über WMI-Schnittstellen eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption im Qualcomm-WLAN-HAL beim Parsen von WMI-Kommandos
CVE-2023-28573 HochIn der WLAN-HAL-Komponente von Qualcomm-Chipsätzen tritt beim Parsen von WMI-Kommandoparametern eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption beim Logging des Response-Buffers in der Core Platform
CVE-2023-21662 HochIn der Core Platform besteht laut Quelle eine Memory-Corruption-Schwachstelle beim Ausdrucken des Response-Buffers ins Log. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm Core Platform: Memory Corruption beim Loggen des Response-Buffers
CVE-2023-21664 HochIn der Qualcomm Core Platform tritt beim Protokollieren des Response-Buffers eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transienter DoS bei MBSSID-IE in Beacon-Frames
CVE-2023-33015 HochBei der Interpretation des MBSSID-IE eines empfangenen Beacon-Frames kann laut NVD in der WLAN-Firmware betroffener Qualcomm-Chipsätze ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Firmware: Transient Denial of Service beim Parsen von MLO (Multi-Link Operation)
CVE-2023-33016 HochBeim Parsen von MLO-Daten (Multi-Link Operation) in der Qualcomm-WLAN-Firmware kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN-Host: Transienter Denial-of-Service bei ungültigem Kanal in CSA-IE während STA-Betrieb
CVE-2023-33020 HochIm WLAN-Host von Qualcomm besteht eine Schwachstelle, wenn eine Station (STA) während der Verarbeitung eines CSA-Information-Elements einen ungültigen Kanal (z. B. ausserhalb des zulässigen Bereichs) empfängt. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Dienstblockade in WLAN-Host bei Channel-Switch-Announcement
CVE-2023-33019 HochDie Schwachstelle betrifft den WLAN-Host von Qualcomm-Chipsätzen. Empfängt eine mobile Station im Rahmen einer Channel Switch Announcement (CSA) einen ungültigen Kanal im CSA-Information-Element, kann ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm Modem: Transient DoS bei ungültigem System Information Block 1
CVE-2023-21646 HochIm Modem von Qualcomm-Chipsätzen kann die Verarbeitung eines ungültigen System Information Block 1 (SIB1) einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Modem: Transienter Denial of Service bei RRC-Reconfiguration
CVE-2023-21653 HochIm Modem tritt bei der Verarbeitung einer RRC-Reconfiguration-Nachricht ein temporärer Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN Host: Transient DoS bei ungültigem Kanal in CSA-IE
CVE-2023-28584 HochIm WLAN-Host von Qualcomm-Chipsätzen kann eine mobile Station beim Empfang eines ungültigen Kanals im CSA-Information-Element während einer Channel-Switch-Announcement (CSA) einen vorübergehenden Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Informationsoffenlegung durch Pufferüberlesen bei DNS-Antworten in Qualcomm Network Services
CVE-2023-21625 HochIn den Network Services von Qualcomm kann beim Empfang einer DNS-Antwort durch das Gerät ein Pufferüberlesen (Buffer Over-Read) auftreten, was zur Offenlegung von Informationen führt. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Speicherbeschädigung in Audio bei manipulierten amrwbplus-Clips
CVE-2023-22666 HochEs kann zu einer Speicherbeschädigung in der Audio-Komponente kommen, wenn amrwbplus-Clips mit verändertem Inhalt abgespielt werden. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler im Audio-Modul COmxApeDec
CVE-2023-28537 HochIn Qualcomm-Komponenten tritt eine Speicherbeschädigung bei der Speicherallokation im Modul COmxApeDec im Audio-Bereich auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm HLOS: Kryptografischer Schlüssel verbleibt nach Nutzung auf dem Stack
CVE-2023-21652 HochIn Qualcomms HLOS besteht ein kryptografisches Problem: Von der Ver- bzw. Entschlüsselung von Informationen abgeleitete Schlüssel verbleiben nach ihrer Nutzung weiterhin auf dem Stack. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service im Audio-Subsystem
CVE-2023-28555 HochBeim Umordnen des Kanalpuffers während der Media-Codec-Dekodierung tritt in der Audio-Komponente betroffener Qualcomm-Chipsätze ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2023-33042 – Sicherheitslücke in LANCOM Systems
CVE-2023-33042 MittelFür LANCOM Systems wurde die Schwachstelle CVE-2023-33042 gemeldet und im Sicherheitsadvisory des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Qualcomm und Synacor / Zimbra als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.61% Referenz: LANCOM Systems -
CVE-2023-33043 – LANCOM Systems
CVE-2023-33043 MittelLANCOM Systems führt CVE-2023-33043 in den Sicherheitsinformationen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch Qualcomm und Synacor / Zimbra. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.52% Referenz: LANCOM Systems -
LANCOM Systems – Sicherheitshinweis (CVE-2023-33044)
CVE-2023-33044 MittelFür Produkte von LANCOM Systems ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.52% Referenz: LANCOM Systems -
CVE-2020-3702 – AVM FRITZ!OS / FRITZ!Box
CVE-2020-3702 MittelFür CVE-2020-3702 liegt laut AVM ein Eintrag zu FRITZ!OS / FRITZ!Box vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind Qualcomm, Debian, Arista und Check Point. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.34% Referenz: AVM -
CVE-2025-24857 – CommScope (Ruckus) / Qualcomm
CVE-2025-24857 MittelCommScope (Ruckus Networks) und Qualcomm führen CVE-2025-24857 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: CommScope / Qualcomm -
Linux-Kernel – i2c/qcom-cci: NULL-Pointer-Dereferenzierung in cci_remove()
CVE-2026-53339 MittelIm Linux-Kernel wurde eine Schwachstelle im I2C-Treiber qcom-cci behoben: In cci_remove() konnte es zu einer NULL-Pointer-Dereferenzierung kommen; auf modernen Plattformen stellt der Qualcomm-CCI-Controller zwei I2C-Master bereit. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Qualcomm: Informationsoffenlegung beim Zurücksetzen auf Werkseinstellungen über Powerline-Schnittstelle
CVE-2025-59601 MittelIn Qualcomm-Produkten wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Beim Zurücksetzen des Geräts auf Werkseinstellungen über die Powerline-Schnittstelle kann ein unautorisierter Zugriff auf die Gerätekonfiguration ermöglicht werden. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Qualcomm: Offenlegung von Informationen bei fehlerhaft formatierten Längenfeldern beim WLAN-Kanalwechsel
CVE-2026-24077 MittelQualcomm listet CVE-2026-24077 in den eigenen Security Bulletins. Laut NVD kann beim Verarbeiten von Informationen zum WLAN-Kanalwechsel mit unsachgemäss formatierten Längenfeldern eine Offenlegung von Informationen auftreten. CVSS-Basiswert: 6.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.5 EPSS: 0.11% Publiziert: Referenz: Qualcomm -
Qualcomm: Informationsoffenlegung bei fehlgeschlagener IPSec-Verhandlung während NG-eCall SIP-Signaling
CVE-2026-24078 MittelQualcomm meldet in seinen Sicherheitshinweisen eine Schwachstelle zur Informationsoffenlegung, die auftritt, wenn die IPSec-Verhandlung während der NG-eCall-SIP-Signalisierung fehlschlägt oder nicht korrekt aufgebaut wird. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 6.5 (Mittel). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.10% Publiziert: Referenz: Qualcomm -
Qualcomm – Information Disclosure bei Verarbeitung von MBSSID-Elementen
CVE-2025-59609 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59609) gemeldet, bei der die Verarbeitung von Advertisement Frames mit fehlerhaften MBSSID-Elementen unzureichender Länge zu einer unberechtigten Informationsoffenlegung führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption in Diagnosediensten durch fehlende Eingabevalidierung
CVE-2025-59611 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59611) gemeldet, bei der fehlende Eingabevalidierung in Diagnosediensten zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Zufallszahlengenerator-Kommandos mit zu kleinem Ausgabepuffer
CVE-2025-59614 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59614) gemeldet, bei der das Senden von Zufallszahlengenerator-Kommandos mit unzureichend dimensioniertem Ausgabepuffer zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption in Windows-Treibern bei fehlerhaften Trusted-Application-Anfragen
CVE-2025-59612 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59612) gemeldet, bei der das Senden von fehlerhaften Trusted-Application-Anfragen über Windows-Treiber zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Datenkopieroperationen mit zu kleinem Ausgabepuffer
CVE-2025-59613 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59613) gemeldet, bei der Datenkopieroperationen mit einem zu kleinen Ausgabepuffer im Vergleich zum Eingabepuffer zu Speicherverfälschungen führen können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei der Verarbeitung von Registrierungswerten mit falschem Typ
CVE-2026-24076 MittelQualcomm listet CVE-2026-24076 in den eigenen Security Bulletins. Laut NVD tritt beim Verarbeiten von Registrierungswerten mit falschem Typ über eine direkte Abfragemethode eine Speicherkorruption auf. CVSS-Basiswert: 6.7 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: Qualcomm -
Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen mit gleichem Buffer-Dateideskriptor
CVE-2025-59617 MittelBei der Verarbeitung mehrerer IOCTL-Aufrufe mit demselben Buffer-Dateideskriptor kann es in betroffener Qualcomm-Software zu einer Speicherbeschädigung (Memory Corruption) kommen. Der Angriff erfordert lokalen Zugriff und Nutzerinteraktion. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.6 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei IOCTL-Speicheroperationen
CVE-2025-59615 MittelIn betroffenen Qualcomm-Komponenten kann es beim Aufruf von Geräte-Ein-/Ausgabesteuerungen (IOCTL) zum Ein- und Aushängen persistenter Speicherpuffer aufgrund fehlerhafter Synchronisation zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei mehrfachen IOCTL-Aufrufen (Use-after-free)
CVE-2025-59616 MittelIn Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn mehrere IOCTL-Aufrufe denselben Puffer-Dateideskriptor verwenden und dabei auf bereits freigegebenen Speicher zugegriffen wird (Use-after-free). CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss dem Qualcomm-Sicherheitsbulletin einspielen.
CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.