Qualcomm Seite 2
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 51 bis 100 von 607
-
Qualcomm: Speicherbeschädigung im TEE durch fehlerhafte Typumwandlung
CVE-2023-21651 KritischIn der Core-Komponente von Qualcomm-Chipsätzen kommt es durch eine fehlerhafte Typumwandlung in der Funktion secure_io_read/write innerhalb der Trusted Execution Environment (TEE) zu einer Speicherbeschädigung. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.3 Publiziert: Referenz: NVD -
Speicherfehler in Qualcomm Automotive
CVE-2023-21643 KritischIn Qualcomm-Komponenten kann es im Automotive-Bereich während eines Systemaufrufs zu einer Speicherbeschädigung durch die Dereferenzierung eines nicht vertrauenswürdigen Zeigers kommen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption in QESL bei Verarbeitung externer ESL-Daten
CVE-2023-28561 KritischBei der Verarbeitung von Nutzdaten eines externen ESL-Geräts an die Firmware kommt es in Qualcomm QESL zu einer Speicherkorruption. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das entsprechende Sicherheitsupdate von Qualcomm einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm: Unzureichende Prüfung der Sicherheitsfähigkeiten bei UE-Konfiguration
CVE-2026-24084 HochLaut Qualcomm-Sicherheitsbulletin liegt eine schwache Konfiguration vor, wenn das Endgerät (UE) die Konsistenz seiner zusätzlichen Sicherheitsfähigkeiten mit den erneut übertragenen (replayed) Fähigkeiten nicht überprüft. CVSS-Basiswert: 7.5 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: Qualcomm -
Qualcomm – Kryptografie-Schwachstelle bei der Verarbeitung von Registrierungsanfragen
CVE-2026-24079 HochQualcomm meldet ein kryptografisches Problem bei der Verarbeitung von Registrierungsanfragen mit fehlerhaften oder fehlenden Authentifizierungsparametern. Die Schwachstelle ist sowohl im Qualcomm-Sicherheitsbulletin als auch bei NVD unter dieser CVE-ID verzeichnet. CVSS-Basiswert: 8.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 8.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung von MAP-Frames im Qualcomm-rmnet-Treiber
CVE-2026-64550 HochIm Linux-Kernel wurde im Qualcomm-rmnet-Netzwerktreiber eine fehlende Längenprüfung von MAP-Frames vor dem Ingress-Parsing behoben. Betroffen ist laut Quelle der Fall, dass die Ingress-Deaggregation deaktiviert ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in rmnet_dellink() des Qualcomm-rmnet-Treibers
CVE-2026-64188 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Qualcomm-rmnet-Treiber behoben. In rmnet_dellink() wurde der Endpunkt aus der Hash-Tabelle entfernt, wodurch es zu einem Use-after-free am Endpunkt kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption im Fastboot-Befehlshandler der Audio-Framework-Konfiguration
CVE-2026-25292 HochQualcomm meldet eine Speicherkorruption bei der Verarbeitung nicht vertrauenswürdiger Nutzereingaben im Fastboot-Befehlshandler für die Audio-Framework-Konfiguration. Die Schwachstelle ist sowohl im Qualcomm-Sicherheitsbulletin als auch bei NVD unter dieser CVE-ID verzeichnet. CVSS-Basiswert: 7.6 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.6 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial-of-Service bei TWT-Response-Frames mit unzureichender Paketgrösse
CVE-2026-25288 HochBei der Verarbeitung eines kurzen Target-Wake-Time-Channel-Usage-Response-Frames mit unzureichender Paketgrösse kommt es laut Qualcomm-Sicherheitsbulletin zu einem transienten Denial of Service. CVSS-Basiswert: 7.4 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.4 EPSS: 0.10% Publiziert: Referenz: Qualcomm -
Qualcomm – Memory Corruption bei Display-Befehlsverarbeitung
CVE-2026-24085 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verarbeitung von Display-Befehlszeileninformationen aufgrund fehlerhafter Initialisierung einer Variablen auftreten kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Fastboot OEM-Befehlen
CVE-2026-24087 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) bei der Verarbeitung von Fastboot OEM-Befehlen gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei Fastboot-Befehlen mit ungültiger Eingabe
CVE-2026-24089 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24089) bei der Verarbeitung von Fastboot-Befehlen mit ungültiger Eingabe gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei Fastboot-Befehlen mit fehlerhaft formatierter Eingabe
CVE-2026-24091 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24091) bei der Verarbeitung von Fastboot-Befehlen mit fehlerhaft formatierter Eingabe gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei Fastboot-Befehlen zum Setzen des Anzeigemodus
CVE-2026-24092 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-24092) bei der Verarbeitung von Fastboot-Befehlen zum Setzen des Anzeigemodus gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption durch Heap-Erschöpfung bei sicherer Dateninitialisierung
CVE-2025-59606 HochIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59606) gemeldet, bei der durch Heap-Speichererschöpfung während der sicheren Dateninitialisierung Schreibzugriffe auf ungültige Speicherstellen und damit Speicherverfälschungen auftreten können. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei Speicherkopiervorgang durch Null-Pointer
CVE-2025-59604 HochIn Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die beim Ausführen eines Speicherkopiervorgangs durch ungültige Schreibvorgänge infolge eines Null-Pointers auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Verarbeitung von Geräte-Identifikationsstrings
CVE-2025-59605 HochIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59605) gemeldet, bei der es zu einer Speicherverfälschung kommt, wenn Geräte-Identifikationsstrings verarbeitet werden, die die erwartete Maximallänge überschreiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler in Strongbox wegen fehlender Bereichsprüfung
CVE-2026-25276 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25276) bei der Nutzung von Strongbox aufgrund fehlender Bereichsprüfung gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Pufferüberlauf in Strongbox
CVE-2026-25277 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25277) bei der Nutzung von Strongbox aufgrund eines Pufferüberlaufs gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Speicherkorruption in Qualcomm bei ungültigen HT40-Kanal-Layouts
CVE-2026-25268 HochEine Speicherkorruption in Qualcomm-Komponenten tritt bei der Verarbeitung ungültiger HT40-Kanal-Layouts während dynamischer Kanalwechsel-Operationen auf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäß dem Qualcomm-Security-Bulletin einspielen.
CVSS: 8.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm – Kryptografisches Problem ermöglicht unautorisierten Bootloader-Schreibzugriff
CVE-2026-24088 HochIn Qualcomm-Produkten wurde ein kryptografisches Problem (Cryptographic Issue) bei der Verarbeitung einer bestimmten Partition gemeldet, das unautorisierten Schreibzugriff ermöglicht und das Laden eines angepassten Bootloaders erlaubt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.2 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei fehlerhaften Anfrageparametern in der Fingerprint-TA
CVE-2026-24080 HochIn der Fingerprint Trusted Application von Qualcomm-Chipsätzen kann laut NVD die Verarbeitung fehlerhaft geformter Anfrageparameter zu einer Speicherkorruption führen. Die Schwachstelle wird zusätzlich in den Qualcomm Security Bulletins geführt. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: Qualcomm -
Qualcomm: Speicherkorruption bei fehlerhafter IOCTL-Verarbeitung
CVE-2026-24083 HochBei der Verarbeitung von IOCTL-Anfragen des Gerätetreibers mit ungültigen Argumenten kommt es laut Qualcomm-Sicherheitsbulletin zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: Qualcomm -
Qualcomm: Speicherkorruption bei Allokation übergroßer Speichergrößen
CVE-2026-21379 HochIn Qualcomm-Komponenten tritt eine Speicherkorruption auf, wenn Speicher mit Größen alloziert wird, die den maximal zulässigen Wert überschreiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Qualcomm-Security-Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei IOCTL-Aufrufen für Escape-Operationen
CVE-2026-25258 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25258) bei der Verarbeitung von IOCTL-Aufrufen für Escape-Operationen gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei mehrfachen IOCTL-Befehlen für Escape-Operationen
CVE-2026-25259 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25259) bei der Verarbeitung mehrerer IOCTL-Befehle für Escape-Operationen gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei Verarbeitung von Paketen nahe der Maximalgrösse
CVE-2026-21366 HochQualcomm dokumentiert in den eigenen Security Bulletins eine Speicherkorruption, die bei der Verarbeitung eines Pakets mit einer Grösse nahe dem maximal zulässigen Wert auftritt. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.07% Referenz: Qualcomm -
Qualcomm: Statischer Initialisierungsvektor beim AES-GCM-Key-Wrapping
CVE-2026-21383 HochEin kryptografisches Problem entsteht durch die Verwendung eines statischen Initialisierungsvektors beim AES-GCM-Key-Wrapping, für das jedoch bei jedem Aufruf ein eindeutiger Wert erforderlich wäre, um die Sicherheit zu gewährleisten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm: Kryptografischer Fehler erlaubt unbefugte Änderung des Boot-Ablaufs
CVE-2026-24090 HochIn Qualcomm-Produkten wurde ein kryptografischer Fehler bei der Verarbeitung von Partitionstabelleneinträgen gemeldet (CVE-2026-24090), der unbefugte Änderungen am Boot-Ablauf ermöglicht. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei asynchronen Eingabeparametern
CVE-2026-25271 HochIn Qualcomm-Komponenten tritt eine Speicherkorruption bei der Verarbeitung asynchroner Eingabeparameter auf, weil zwischen Prüfung und Verwendung geänderte Werte unsachgemäß behandelt werden (Time-of-check/Time-of-use). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Qualcomm-Security-Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.05% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler beim Zugriff auf gemeinsame Puffer ohne Validierung
CVE-2026-25260 HochIn Qualcomm-Produkten wurde eine Speicherkorruptionsschwachstelle (CVE-2026-25260) beim Zugriff auf gemeinsame Puffer ohne Validierung gleichzeitiger Eingabeänderungen aus dem User-Mode gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.05% Publiziert: Referenz: NVD -
Qualcomm – Transient DoS bei Verarbeitung von FILS-Discovery-Frames mit ungültigen Aktionsgrössen
CVE-2026-21367 HochIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2026-21367) gemeldet, bei der die Verarbeitung von nicht standardkonformen FILS-Discovery-Frames mit ausserhalb des gültigen Bereichs liegenden Aktionsgrössen während des initialen Scans zu einem vorübergehenden Denial-of-Service führen kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Qualcomm – Transient DoS bei Neighborhood Awareness Network
CVE-2026-21381 HochIn Qualcomm-Produkten wurde ein transienter Denial-of-Service (DoS) gemeldet, der beim Empfangen eines Service-Data-Frames mit übermässiger Länge während des Geräte-Matchings über eine Neighborhood Awareness Network (NAN) Protocol-Verbindung auftreten kann. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Qualcomm – Kryptografisches Problem bei VoWiFi-Anruf durch schwache Konfiguration
CVE-2025-47383 HochIn Qualcomm-Produkten kann eine schwache Konfiguration zu einem kryptografischen Problem führen, wenn ein VoWiFi-Anruf vom UE ausgelöst wird. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei TA-Aufruf mit ungültiger Pufferlänge
CVE-2025-47373 HochIn Qualcomm-Produkten wurde eine Speicherkorrektionsschwachstelle (CVE-2025-47373) gemeldet: Beim Aufruf einer Trusted Application werden Puffer mit ungültiger Länge zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei gleichzeitigen IOCTL-Aufrufen
CVE-2025-47375 HochIn Qualcomm-Produkten wurde eine Speicherkorruption identifiziert, die beim gleichzeitigen Verarbeiten verschiedener IOCTL-Aufrufe aus dem User-Space auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei gleichzeitigem Pufferzugriff via IOCTL
CVE-2025-47376 HochIn Qualcomm-Produkten tritt eine Speicherkorruption auf, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird, während IOCTL-Aufrufe verarbeitet werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Use-After-Free bei IOCTL-Verarbeitung
CVE-2025-47377 HochIn Qualcomm-Produkten wurde eine Speicherkorruption festgestellt, die entsteht, wenn bei der Verarbeitung von IOCTL-Aufrufen auf einen bereits freigegebenen Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption durch fehlende Synchronisation bei Pufferzuweisung
CVE-2025-47379 HochIn Qualcomm-Produkten tritt eine Speicherkorruption auf, wenn gleichzeitige Zugriffe auf gemeinsam genutzte Puffer aufgrund unzureichender Synchronisation zwischen Zuweisung und Freigabe von Pufferressourcen erfolgen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei IOCTL-Aufrufen mit gleichzeitigem Pufferzugriff
CVE-2025-47381 HochIn Qualcomm-Produkten wurde eine Speicherkorruption identifiziert, die bei der Ausführung von IOCTL-Aufrufen auftreten kann, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption beim Aufrufen von IOCTL mit gleichzeitigem Pufferzugriff
CVE-2025-47386 HochIn Qualcomm-Produkten wurde eine Speicherkorruption festgestellt, die beim Aufrufen von IOCTL-Befehlen auftreten kann, wenn gleichzeitig auf einen gemeinsam genutzten Puffer zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung beim Hinzufügen von Daten ohne Puffergrössenprüfung
CVE-2025-59600 HochIn Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die beim Hinzufügen von benutzerseitig gelieferten Daten ohne Prüfung des verfügbaren Pufferspeichers auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei Verarbeitung ungültiger Benutzeradressen mit nichtstandard Pufferadressen
CVE-2025-59603 HochIn Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die bei der Verarbeitung ungültiger Benutzeradressen mit nichtstandard Pufferadressen auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei IOCTL-Verarbeitung ohne Ausgabepuffer-Grössenprüfung
CVE-2026-21373 HochIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2026-21373) gemeldet, bei der der Zugriff auf einen Ausgabepuffer ohne vorherige Grössenvalidierung während der IOCTL-Verarbeitung zu Speicherverfälschungen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei IOCTL ohne Puffergrössenprüfung
CVE-2026-21375 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die beim Zugriff auf einen Ausgabepuffer ohne Validierung der Puffergrösse im Rahmen der IOCTL-Verarbeitung auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im Kamerasensor-Treiber (IOCTL)
CVE-2026-21378 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) im Kamerasensor-Treiber gemeldet, die beim Zugriff auf einen Ausgabepuffer ohne Validierung der Puffergrösse bei der IOCTL-Verarbeitung auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption durch veraltete DMABUF IOCTL-Aufrufe
CVE-2026-21380 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verwendung veralteter DMABUF IOCTL-Aufrufe zur Verwaltung von Video-Speicher auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Power-Management-Anfragen (IOCTL)
CVE-2026-21382 HochIn Qualcomm-Produkten wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei der Verarbeitung von Power-Management-Anfragen mit falsch dimensionierten Ein-/Ausgabepuffern auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm – Kryptografisches Problem bei HLOS-Boot-Loader-Zugriff
CVE-2025-47378 HochIn Qualcomm-Produkten besteht ein kryptografisches Problem, wenn eine gemeinsam genutzte VM-Referenz dem HLOS ermöglicht, auf den Boot-Loader zuzugreifen und die Zertifikatskette einzusehen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei Kamera-Sensor IOCTL mit ungültigen Ausgabepuffern
CVE-2025-47405 HochIn Qualcomm-Produkten wurde eine Speicherbeschädigungsschwachstelle gemeldet, die bei der Verarbeitung von Eingabe-/Ausgabe-Steuercodes für Kamerasensoren mit ungültigen Ausgabepuffern auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.