1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 2

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 51 bis 100 von 607

  1. Qualcomm: Speicherbeschädigung im TEE durch fehlerhafte Typumwandlung

    CVE-2023-21651 Kritisch

    In der Core-Komponente von Qualcomm-Chipsätzen kommt es durch eine fehlerhafte Typumwandlung in der Funktion secure_io_read/write innerhalb der Trusted Execution Environment (TEE) zu einer Speicherbeschädigung. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.3 Publiziert: Referenz: NVD
  2. Speicherfehler in Qualcomm Automotive

    CVE-2023-21643 Kritisch

    In Qualcomm-Komponenten kann es im Automotive-Bereich während eines Systemaufrufs zu einer Speicherbeschädigung durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers kommen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  3. Qualcomm – Speicherkorruption in QESL bei Verarbeitung externer ESL-Daten

    CVE-2023-28561 Kritisch

    Bei der Verarbeitung von Nutzdaten eines externen ESL-Geräts an die Firmware kommt es in Qualcomm QESL zu einer Speicherkorruption. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Sicherheitsupdate von Qualcomm einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Qualcomm: Unzureichende Prüfung der Sicherheitsfähigkeiten bei UE-Konfiguration

    CVE-2026-24084 Hoch

    Laut Qualcomm-Sicherheitsbulletin liegt eine schwache Konfiguration vor, wenn das Endgerät (UE) die Konsistenz seiner zusätzlichen Sicherheitsfähigkeiten mit den erneut übertragenen (replayed) Fähigkeiten nicht überprüft. CVSS-Basiswert: 7.5 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: Qualcomm
  5. Qualcomm – Kryptografie-Schwachstelle bei der Verarbeitung von Registrierungsanfragen

    CVE-2026-24079 Hoch

    Qualcomm meldet ein kryptografisches Problem bei der Verarbeitung von Registrierungsanfragen mit fehlerhaften oder fehlenden Authentifizierungsparametern. Die Schwachstelle ist sowohl im Qualcomm-Sicherheitsbulletin als auch bei NVD unter dieser CVE-ID verzeichnet. CVSS-Basiswert: 8.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux-Kernel: Fehlende Längenprüfung von MAP-Frames im Qualcomm-rmnet-Treiber

    CVE-2026-64550 Hoch

    Im Linux-Kernel wurde im Qualcomm-rmnet-Netzwerktreiber eine fehlende Längenprüfung von MAP-Frames vor dem Ingress-Parsing behoben. Betroffen ist laut Quelle der Fall, dass die Ingress-Deaggregation deaktiviert ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel: Use-after-free in rmnet_dellink() des Qualcomm-rmnet-Treibers

    CVE-2026-64188 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Qualcomm-rmnet-Treiber behoben. In rmnet_dellink() wurde der Endpunkt aus der Hash-Tabelle entfernt, wodurch es zu einem Use-after-free am Endpunkt kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  8. Qualcomm – Speicherkorruption im Fastboot-Befehlshandler der Audio-Framework-Konfiguration

    CVE-2026-25292 Hoch

    Qualcomm meldet eine Speicherkorruption bei der Verarbeitung nicht vertrauenswürdiger Nutzereingaben im Fastboot-Befehlshandler für die Audio-Framework-Konfiguration. Die Schwachstelle ist sowohl im Qualcomm-Sicherheitsbulletin als auch bei NVD unter dieser CVE-ID verzeichnet. CVSS-Basiswert: 7.6 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.6 EPSS: 0.10% Publiziert: Referenz: NVD
  9. Qualcomm: Transienter Denial-of-Service bei TWT-Response-Frames mit unzureichender Paketgrösse

    CVE-2026-25288 Hoch

    Bei der Verarbeitung eines kurzen Target-Wake-Time-Channel-Usage-Response-Frames mit unzureichender Paketgrösse kommt es laut Qualcomm-Sicherheitsbulletin zu einem transienten Denial of Service. CVSS-Basiswert: 7.4 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.4 EPSS: 0.10% Publiziert: Referenz: Qualcomm
  10. Qualcomm – Memory Corruption bei Display-Befehlsverarbeitung

    CVE-2026-24085 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verarbeitung von Display-Befehlszeileninformationen aufgrund fehlerhafter Initialisierung einer Variablen auftreten kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  11. Qualcomm – Memory Corruption bei Fastboot OEM-Befehlen

    CVE-2026-24087 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) bei der Verarbeitung von Fastboot OEM-Befehlen gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  12. Qualcomm: Speicherfehler bei Fastboot-Befehlen mit ungültiger Eingabe

    CVE-2026-24089 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24089) bei der Verarbeitung von Fastboot-Befehlen mit ungültiger Eingabe gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  13. Qualcomm: Speicherfehler bei Fastboot-Befehlen mit fehlerhaft formatierter Eingabe

    CVE-2026-24091 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24091) bei der Verarbeitung von Fastboot-Befehlen mit fehlerhaft formatierter Eingabe gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  14. Qualcomm: Speicherfehler bei Fastboot-Befehlen zum Setzen des Anzeigemodus

    CVE-2026-24092 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24092) bei der Verarbeitung von Fastboot-Befehlen zum Setzen des Anzeigemodus gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  15. Qualcomm – Memory Corruption durch Heap-Erschöpfung bei sicherer Dateninitialisierung

    CVE-2025-59606 Hoch

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59606) gemeldet, bei der durch Heap-Speichererschöpfung während der sicheren Dateninitialisierung Schreibzugriffe auf ungültige Speicherstellen und damit Speicherverfälschungen auftreten können. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  16. Qualcomm: Speicherbeschädigung bei Speicherkopiervorgang durch Null-Pointer

    CVE-2025-59604 Hoch

    In Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die beim Ausführen eines Speicherkopiervorgangs durch ungültige Schreibvorgänge infolge eines Null-Pointers auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  17. Qualcomm – Memory Corruption bei Verarbeitung von Geräte-Identifikationsstrings

    CVE-2025-59605 Hoch

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59605) gemeldet, bei der es zu einer Speicherverfälschung kommt, wenn Geräte-Identifikationsstrings verarbeitet werden, die die erwartete Maximallänge überschreiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  18. Qualcomm: Speicherfehler in Strongbox wegen fehlender Bereichsprüfung

    CVE-2026-25276 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25276) bei der Nutzung von Strongbox aufgrund fehlender Bereichsprüfung gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD
  19. Qualcomm: Pufferüberlauf in Strongbox

    CVE-2026-25277 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25277) bei der Nutzung von Strongbox aufgrund eines Pufferüberlaufs gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD
  20. Speicherkorruption in Qualcomm bei ungültigen HT40-Kanal-Layouts

    CVE-2026-25268 Hoch

    Eine Speicherkorruption in Qualcomm-Komponenten tritt bei der Verarbeitung ungültiger HT40-Kanal-Layouts während dynamischer Kanalwechsel-Operationen auf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäß dem Qualcomm-Security-Bulletin einspielen.

    CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD
  21. Qualcomm – Kryptografisches Problem ermöglicht unautorisierten Bootloader-Schreibzugriff

    CVE-2026-24088 Hoch

    In Qualcomm-Produkten wurde ein kryptografisches Problem (Cryptographic Issue) bei der Verarbeitung einer bestimmten Partition gemeldet, das unautorisierten Schreibzugriff ermöglicht und das Laden eines angepassten Bootloaders erlaubt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.2 EPSS: 0.07% Publiziert: Referenz: NVD
  22. Qualcomm – Speicherkorruption bei fehlerhaften Anfrageparametern in der Fingerprint-TA

    CVE-2026-24080 Hoch

    In der Fingerprint Trusted Application von Qualcomm-Chipsätzen kann laut NVD die Verarbeitung fehlerhaft geformter Anfrageparameter zu einer Speicherkorruption führen. Die Schwachstelle wird zusätzlich in den Qualcomm Security Bulletins geführt. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: Qualcomm
  23. Qualcomm: Speicherkorruption bei fehlerhafter IOCTL-Verarbeitung

    CVE-2026-24083 Hoch

    Bei der Verarbeitung von IOCTL-Anfragen des Gerätetreibers mit ungültigen Argumenten kommt es laut Qualcomm-Sicherheitsbulletin zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: Qualcomm
  24. Qualcomm: Speicherkorruption bei Allokation übergroßer Speichergrößen

    CVE-2026-21379 Hoch

    In Qualcomm-Komponenten tritt eine Speicherkorruption auf, wenn Speicher mit Größen alloziert wird, die den maximal zulässigen Wert überschreiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Qualcomm-Security-Bulletin bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  25. Qualcomm: Speicherfehler bei IOCTL-Aufrufen für Escape-Operationen

    CVE-2026-25258 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25258) bei der Verarbeitung von IOCTL-Aufrufen für Escape-Operationen gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  26. Qualcomm: Speicherfehler bei mehrfachen IOCTL-Befehlen für Escape-Operationen

    CVE-2026-25259 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25259) bei der Verarbeitung mehrerer IOCTL-Befehle für Escape-Operationen gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  27. Qualcomm: Speicherkorruption bei Verarbeitung von Paketen nahe der Maximalgrösse

    CVE-2026-21366 Hoch

    Qualcomm dokumentiert in den eigenen Security Bulletins eine Speicherkorruption, die bei der Verarbeitung eines Pakets mit einer Grösse nahe dem maximal zulässigen Wert auftritt. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.07% Referenz: Qualcomm
  28. Qualcomm: Statischer Initialisierungsvektor beim AES-GCM-Key-Wrapping

    CVE-2026-21383 Hoch

    Ein kryptografisches Problem entsteht durch die Verwendung eines statischen Initialisierungsvektors beim AES-GCM-Key-Wrapping, für das jedoch bei jedem Aufruf ein eindeutiger Wert erforderlich wäre, um die Sicherheit zu gewährleisten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.07% Publiziert: Referenz: NVD
  29. Qualcomm: Kryptografischer Fehler erlaubt unbefugte Änderung des Boot-Ablaufs

    CVE-2026-24090 Hoch

    In Qualcomm-Produkten wurde ein kryptografischer Fehler bei der Verarbeitung von Partitionstabelleneinträgen gemeldet (CVE-2026-24090), der unbefugte Änderungen am Boot-Ablauf ermöglicht. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD
  30. Qualcomm: Speicherkorruption bei asynchronen Eingabeparametern

    CVE-2026-25271 Hoch

    In Qualcomm-Komponenten tritt eine Speicherkorruption bei der Verarbeitung asynchroner Eingabeparameter auf, weil zwischen Prüfung und Verwendung geänderte Werte unsachgemäß behandelt werden (Time-of-check/Time-of-use). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Qualcomm-Security-Bulletin bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.05% Publiziert: Referenz: NVD
  31. Qualcomm: Speicherfehler beim Zugriff auf gemeinsame Puffer ohne Validierung

    CVE-2026-25260 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25260) beim Zugriff auf gemeinsame Puffer ohne Validierung gleichzeitiger Eingabeänderungen aus dem User-Mode gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.05% Publiziert: Referenz: NVD
  32. Qualcomm – Transient DoS bei Verarbeitung von FILS-Discovery-Frames mit ungültigen Aktionsgrössen

    CVE-2026-21367 Hoch

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2026-21367) gemeldet, bei der die Verarbeitung von nicht standardkonformen FILS-Discovery-Frames mit ausserhalb des gültigen Bereichs liegenden Aktionsgrössen während des initialen Scans zu einem vorübergehenden Denial-of-Service führen kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.6 EPSS: 0.03% Publiziert: Referenz: NVD
  33. Qualcomm – Transient DoS bei Neighborhood Awareness Network

    CVE-2026-21381 Hoch

    In Qualcomm-Produkten wurde ein transienter Denial-of-Service (DoS) gemeldet, der beim Empfangen eines Service-Data-Frames mit übermässiger Länge während des Geräte-Matchings über eine Neighborhood Awareness Network (NAN) Protocol-Verbindung auftreten kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.6 EPSS: 0.03% Publiziert: Referenz: NVD
  34. Qualcomm – Kryptografisches Problem bei VoWiFi-Anruf durch schwache Konfiguration

    CVE-2025-47383 Hoch

    In Qualcomm-Produkten kann eine schwache Konfiguration zu einem kryptografischen Problem führen, wenn ein VoWiFi-Anruf vom UE ausgelöst wird. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.02% Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption bei TA-Aufruf mit ungültiger Pufferlänge

    CVE-2025-47373 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorrektionsschwachstelle (CVE-2025-47373) gemeldet: Beim Aufruf einer Trusted Application werden Puffer mit ungültiger Länge zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  36. Qualcomm – Speicherfehler bei gleichzeitigen IOCTL-Aufrufen

    CVE-2025-47375 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption identifiziert, die beim gleichzeitigen Verarbeiten verschiedener IOCTL-Aufrufe aus dem User-Space auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  37. Qualcomm – Speicherkorruption bei gleichzeitigem Pufferzugriff via IOCTL

    CVE-2025-47376 Hoch

    In Qualcomm-Produkten tritt eine Speicherkorruption auf, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird, während IOCTL-Aufrufe verarbeitet werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  38. Qualcomm – Use-After-Free bei IOCTL-Verarbeitung

    CVE-2025-47377 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption festgestellt, die entsteht, wenn bei der Verarbeitung von IOCTL-Aufrufen auf einen bereits freigegebenen Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  39. Qualcomm – Speicherkorruption durch fehlende Synchronisation bei Pufferzuweisung

    CVE-2025-47379 Hoch

    In Qualcomm-Produkten tritt eine Speicherkorruption auf, wenn gleichzeitige Zugriffe auf gemeinsam genutzte Puffer aufgrund unzureichender Synchronisation zwischen Zuweisung und Freigabe von Pufferressourcen erfolgen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  40. Qualcomm – Speicherkorruption bei IOCTL-Aufrufen mit gleichzeitigem Pufferzugriff

    CVE-2025-47381 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption identifiziert, die bei der Ausführung von IOCTL-Aufrufen auftreten kann, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  41. Qualcomm – Speicherkorruption beim Aufrufen von IOCTL mit gleichzeitigem Pufferzugriff

    CVE-2025-47386 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption festgestellt, die beim Aufrufen von IOCTL-Befehlen auftreten kann, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  42. Qualcomm: Speicherbeschädigung beim Hinzufügen von Daten ohne Puffergrössenprüfung

    CVE-2025-59600 Hoch

    In Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die beim Hinzufügen von benutzerseitig gelieferten Daten ohne Prüfung des verfügbaren Pufferspeichers auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  43. Qualcomm: Speicherbeschädigung bei Verarbeitung ungültiger Benutzeradressen mit nichtstandard Pufferadressen

    CVE-2025-59603 Hoch

    In Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die bei der Verarbeitung ungültiger Benutzeradressen mit nichtstandard Pufferadressen auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  44. Qualcomm – Memory Corruption bei IOCTL-Verarbeitung ohne Ausgabepuffer-Grössenprüfung

    CVE-2026-21373 Hoch

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2026-21373) gemeldet, bei der der Zugriff auf einen Ausgabepuffer ohne vorherige Grössenvalidierung während der IOCTL-Verarbeitung zu Speicherverfälschungen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  45. Qualcomm – Memory Corruption bei IOCTL ohne Puffergrössenprüfung

    CVE-2026-21375 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die beim Zugriff auf einen Ausgabepuffer ohne Validierung der Puffergrösse im Rahmen der IOCTL-Verarbeitung auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  46. Qualcomm – Memory Corruption im Kamerasensor-Treiber (IOCTL)

    CVE-2026-21378 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) im Kamerasensor-Treiber gemeldet, die beim Zugriff auf einen Ausgabepuffer ohne Validierung der Puffergrösse bei der IOCTL-Verarbeitung auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  47. Qualcomm – Memory Corruption durch veraltete DMABUF IOCTL-Aufrufe

    CVE-2026-21380 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verwendung veralteter DMABUF IOCTL-Aufrufe zur Verwaltung von Video-Speicher auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  48. Qualcomm – Memory Corruption bei Power-Management-Anfragen (IOCTL)

    CVE-2026-21382 Hoch

    In Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verarbeitung von Power-Management-Anfragen mit falsch dimensionierten Ein-/Ausgabepuffern auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  49. Qualcomm – Kryptografisches Problem bei HLOS-Boot-Loader-Zugriff

    CVE-2025-47378 Hoch

    In Qualcomm-Produkten besteht ein kryptografisches Problem, wenn eine gemeinsam genutzte VM-Referenz dem HLOS ermöglicht, auf den Boot-Loader zuzugreifen und die Zertifikatskette einzusehen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  50. Qualcomm: Speicherbeschädigung bei Kamera-Sensor IOCTL mit ungültigen Ausgabepuffern

    CVE-2025-47405 Hoch

    In Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die bei der Verarbeitung von Eingabe-/Ausgabe-Steuercodes für Kamerasensoren mit ungültigen Ausgabepuffern auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog