1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 4

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 151 bis 200 von 607

  1. Qualcomm – Speicherbeschädigung bei Verarbeitung eines Escape-Calls

    CVE-2025-47349 Hoch

    Bei der Verarbeitung eines Escape-Calls kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Qualcomm – Speicherbeschädigung bei Escape-Befehlen aus dem Userspace

    CVE-2025-47338 Hoch

    Eine Speicherbeschädigung tritt bei der Verarbeitung von Escape-Befehlen aus dem Userspace auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Qualcomm – Speicherbeschädigung bei der Pufferzuweisung im DSP-Dienst

    CVE-2025-47354 Hoch

    Eine Speicherbeschädigung tritt bei der Zuweisung von Puffern im DSP-Dienst auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen des Kamera-Plattformtreibers

    CVE-2025-27048 Hoch

    In Qualcomm-Komponenten kommt es bei der Verarbeitung von IOCTL-Aufrufen des Kamera-Plattformtreibers zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Qualcomm – Speicherbeschädigung im PlayReady-Usecase bei TA-Kommandos

    CVE-2025-27053 Hoch

    In Qualcomm-Komponenten tritt während des PlayReady-APP-Anwendungsfalls bei der Verarbeitung von TA-Kommandos eine Speicherbeschädigung auf. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Qualcomm – Memory Corruption bei fehlerhafter Lizenzdatei während des Neustarts

    CVE-2025-27054 Hoch

    In Qualcomm-Komponenten führt laut NVD die Verarbeitung einer fehlerhaft aufgebauten Lizenzdatei während des Neustarts zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Qualcomm – Memory Corruption bei IOCTL-Aufruf zum Abruf des Mappings

    CVE-2025-47340 Hoch

    Beim Verarbeiten eines IOCTL-Aufrufs zum Abruf des Mappings kommt es zu einer Speicherbeschädigung. Die Schwachstelle erfordert lokalen Zugriff mit niedrigen Rechten und kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen; Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Qualcomm – Memory Corruption bei Bildkodierungs-Ereignis

    CVE-2025-47341 Hoch

    Bei der Verarbeitung eines Image-Encoding-Completion-Ereignisses kann es zu einer Memory Corruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Qualcomm – Memory Corruption in der virtuellen Speicherverwaltung

    CVE-2025-47347 Hoch

    Beim Verarbeiten von Steuerkommandos in der Schnittstelle der virtuellen Speicherverwaltung kommt es zu einer Speicherbeschädigung. Die Schwachstelle erfordert lokalen Zugriff mit niedrigen Rechten und kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen; Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm – Memory Corruption bei der Verarbeitung von User-Buffern

    CVE-2025-47351 Hoch

    Bei der Verarbeitung von User-Buffern kann es in Qualcomm-Komponenten zu einer Memory Corruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Qualcomm: Speicherkorruption bei Remote-Procedure-IOCTL-Aufrufen

    CVE-2025-47355 Hoch

    Beim Aufruf von Remote-Procedure-IOCTLs kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm – Informationsoffenlegung beim Verarbeiten von RTP-Paketen

    CVE-2025-21484 Hoch

    Beim Empfang eines RTP-Pakets aus dem Netzwerk kann es während des Dekodierens und Zusammensetzens der Fragmente zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  13. Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung

    CVE-2025-21487 Hoch

    Bei der Dekodierung eines vom Netzwerk empfangenen RTP-Pakets kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen, wenn die angegebene Nutzlastlänge grösser ist als die verfügbare Pufferlänge. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  14. Qualcomm – Informationsoffenlegung bei RTP-Header-Verarbeitung

    CVE-2025-21488 Hoch

    Beim Dekodieren der von der UE aus dem Netzwerk empfangenen RTP-Paket-Header kann es zu einer Informationsoffenlegung kommen, wenn das Padding-Bit gesetzt ist. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  15. Speicherbeschädigung durch wiederholte Memory-Unmap-Anfragen aus einer Gast-VM

    CVE-2025-47315 Hoch

    Bei der Verarbeitung wiederholter Anfragen zum Aufheben von Speicherzuordnungen (Memory Unmap) aus einer Gast-VM kann es zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ausnutzen und so Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen, im Extremfall bis zur Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Speicherbeschädigung bei ungültigen Eingaben in Qualcomm-Komponenten

    CVE-2025-47329 Hoch

    Bei der Verarbeitung ungültiger Eingaben während der Einrichtung der Anwendungsinformationen kann es zu einer Speicherbeschädigung kommen. Eine solche Speicherbeschädigung kann die Stabilität und Sicherheit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Qualcomm – Speicherfehler bei Parameterübergabe an die Trusted Virtual Machine

    CVE-2025-21476 Hoch

    In Qualcomm-Komponenten kann es bei der Übergabe von Parametern an die Trusted Virtual Machine während des Handshakes zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Qualcomm – Speicherbeschädigung bei Private-Key-Verschlüsselung in Trusted Application

    CVE-2025-21481 Hoch

    In Qualcomm-Komponenten kann es bei der Verschlüsselung privater Schlüssel innerhalb einer Trusted Application zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Qualcomm – Memory Corruption beim Laden eines PIL-authentifizierten VM-Images

    CVE-2025-27032 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Laden einer PIL-authentifizierten VM, wenn das authentifizierte VM-Image ohne Wahrung der Cache-Kohärenz geladen wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm – Memory Corruption im Kamera-Kerneltreiber (config_dev IOCTL)

    CVE-2025-27037 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung des config_dev-IOCTL zu einer Speicherbeschädigung kommen, wenn der Kamera-Kerneltreiber seine Referenz auf CPU-Puffer freigibt. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm – Speicherkorruption bei der Verarbeitung von Nachrichten in Gast-VMs

    CVE-2025-27077 Hoch

    Bei der Verarbeitung einer Nachricht in einer Gast-VM kann es in Qualcomm-Komponenten zu einer Speicherkorruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Qualcomm: Memory Corruption bei Verarbeitung von FE-Driver-Daten

    CVE-2025-47314 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Daten, die vom FE-Treiber gesendet werden. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Qualcomm: Speicherbeschädigung durch Double Free im Timestamp-Store

    CVE-2025-47316 Hoch

    In Qualcomm-Software kommt es zu einer Speicherbeschädigung durch einen Double Free, wenn mehrere Threads gleichzeitig versuchen, den Timestamp-Store zu setzen (Race Condition). Ein lokaler Angreifer mit niedrigen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Qualcomm – Memory Corruption durch Global Buffer Overflow

    CVE-2025-47317 Hoch

    In Qualcomm-Komponenten führt ein globaler Pufferüberlauf zu einer Speicherbeschädigung, wenn ein Testkommando einen ungültigen Payload-Typ verwendet. Ein lokaler Angreifer mit niedrigen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates aktualisiert werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Qualcomm: Speicherkorruption beim Kodieren von Bilddaten

    CVE-2025-47327 Hoch

    Beim Kodieren von Bilddaten kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)

    CVE-2025-47318 Hoch

    Beim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Transienter Denial of Service bei der Verarbeitung von Power-Control-Befehlsdaten

    CVE-2025-47326 Hoch

    Bei der Verarbeitung von Befehlsdaten während der Power-Control-Verarbeitung kann ein transienter Denial-of-Service-Zustand auftreten. Laut den vorliegenden Daten betrifft dies die Hersteller Qualcomm und Nabu Casa / Open Home Foundation. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm: Transienter Denial of Service bei Verarbeitung von Leistungssteuerungs-Anfragen

    CVE-2025-47328 Hoch

    Bei der Verarbeitung von Leistungssteuerungs-Anfragen (Power Control) mit ungültigen Antennen- oder Stream-Werten kann ein transienter Denial of Service auftreten. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringem Aufwand, ohne Rechte und ohne Nutzerinteraktion möglich; betroffen ist die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm – Speicherfehler bei Übergabe von Blob-Daten an den Kernel via IOCTL

    CVE-2025-21455 Hoch

    In Qualcomm-Komponenten kann es zu einer Speicherverfälschung kommen, wenn Blob-Daten über einen IOCTL-Aufruf an den Kernel-Adressraum übergeben werden. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Qualcomm: Memory Corruption bei paralleler IOCTL-Pufferverarbeitung

    CVE-2025-21456 Hoch

    Bei der Verarbeitung eines IOCTL-Kommandos kommt es zu einer Speicherbeschädigung, wenn mehrere Threads gleichzeitig aufgerufen werden, um einen Puffer zu mappen bzw. zu unmappen. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Qualcomm – Memory Corruption im IOCTL-Interface

    CVE-2025-21458 Hoch

    In Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn über die IOCTL-Schnittstelle gleichzeitig Puffer gemappt und wieder freigegeben werden. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermassen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm – Speicherfehler bei Registerprogrammierung über virtuelles CDM

    CVE-2025-21461 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Programmieren von Registern über das virtuelle CDM. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Qualcomm – Speicherbeschädigung beim Schreiben von Registern über Virtual CDM

    CVE-2025-21473 Hoch

    In Qualcomm-Komponenten kann es beim Schreiben von Registern über den Virtual CDM (Camera Data Mover) zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Qualcomm – Speicherfehler bei Verarbeitung der A2DP-Sink-Befehlswarteschlange

    CVE-2025-21474 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von Befehlen aus der A2DP-Sink-Befehlswarteschlange. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption bei der Behandlung von Client-Exceptions

    CVE-2025-27062 Hoch

    In Qualcomm-Komponenten kann es bei der Behandlung von Client-Exceptions zu einer Speicherbeschädigung kommen, die unautorisierten Kanalzugriff ermöglicht. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm – Speicherbeschädigung bei DDI-Aufruf mit ungültigem Puffer

    CVE-2025-27067 Hoch

    In Qualcomm-Komponenten führt die Verarbeitung eines DDI-Aufrufs mit ungültigem Puffer zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Qualcomm – Memory Corruption bei IOCTL-Kommando mit beliebiger Adresse

    CVE-2025-27068 Hoch

    In Qualcomm-Komponenten führt laut NVD die Verarbeitung eines IOCTL-Kommandos mit einer beliebigen Adresse zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Qualcomm – Memory Corruption bei der Verarbeitung von DDI-Befehlen

    CVE-2025-27069 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von DDI-Befehlsaufrufen zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm Bluetooth Host – Speicherbeschädigung bei IOCTL-Verarbeitung

    CVE-2025-27075 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn der Bluetooth-Host ein IOCTL-Kommando mit einem zu grossen Puffer verarbeitet. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Qualcomm – Memory Corruption bei parallelen Anfragen über den Escape-Pfad

    CVE-2025-27076 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung gleichzeitiger Anfragen über den Escape-Pfad. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Qualcomm: Informationsoffenlegung beim Zugriff auf PIB-Datei über Powerline

    CVE-2025-47324 Hoch

    Beim Zugriff auf und der Änderung der PIB-Datei eines entfernten Geräts über Powerline kommt es zur Offenlegung von Informationen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Qualcomm: Transienter Denial of Service bei der Verarbeitung eines Frames mit fehlerhaftem Shared-Key-Descriptor

    CVE-2025-27065 Hoch

    Laut NVD kann die Verarbeitung eines Frames mit einem fehlerhaft geformten Shared-Key-Descriptor einen transienten Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten

    CVE-2025-27066 Hoch

    Laut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Qualcomm – Transiente DoS beim Erstellen einer NDP-Instanz

    CVE-2025-27073 Hoch

    Beim Erstellen einer NDP-Instanz kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Qualcomm – Transienter Denial of Service bei ungültiger RAR-PDU-Länge im LTE-Netz

    CVE-2025-21452 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn eine Random-Access-Response (RAR) mit ungültiger PDU-Länge im LTE-Netzwerk verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Qualcomm – Transienter Denial of Service bei CCCH-Datenverarbeitung mit ungültiger Länge

    CVE-2025-21477 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn CCCH-Daten verarbeitet werden und das Netzwerk Daten mit ungültiger Länge sendet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Qualcomm Powerline Communication Firmware: Memory Corruption

    CVE-2025-27071 Hoch

    Bei der Verarbeitung bestimmter Dateien in der Qualcomm Powerline Communication Firmware kann eine Speicherkorruption (Memory Corruption) auftreten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. Qualcomm Informationsoffenlegung beim Dekodieren von RTP-Paketen

    CVE-2025-21427 Hoch

    In Qualcomm-Komponenten kann es zu einer Informationsoffenlegung kommen, wenn das Endgeraet ein RTP-Paket aus dem Netzwerk empfängt und dessen Payload dekodiert. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer TA

    CVE-2025-21432 Hoch

    Eine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer Trusted Application (TA). Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Qualcomm: Memory Corruption beim Kopieren in geteilte Übertragungswarteschlange

    CVE-2025-21445 Hoch

    Beim Kopieren des Ergebnisses in die Übertragungswarteschlange, die zwischen der virtuellen Maschine und dem Host geteilt wird, kommt es zu einer Speicherbeschädigung. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog