Qualcomm Seite 4
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 151 bis 200 von 607
-
Qualcomm – Speicherbeschädigung bei Verarbeitung eines Escape-Calls
CVE-2025-47349 HochBei der Verarbeitung eines Escape-Calls kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Escape-Befehlen aus dem Userspace
CVE-2025-47338 HochEine Speicherbeschädigung tritt bei der Verarbeitung von Escape-Befehlen aus dem Userspace auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Pufferzuweisung im DSP-Dienst
CVE-2025-47354 HochEine Speicherbeschädigung tritt bei der Zuweisung von Puffern im DSP-Dienst auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen des Kamera-Plattformtreibers
CVE-2025-27048 HochIn Qualcomm-Komponenten kommt es bei der Verarbeitung von IOCTL-Aufrufen des Kamera-Plattformtreibers zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im PlayReady-Usecase bei TA-Kommandos
CVE-2025-27053 HochIn Qualcomm-Komponenten tritt während des PlayReady-APP-Anwendungsfalls bei der Verarbeitung von TA-Kommandos eine Speicherbeschädigung auf. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei fehlerhafter Lizenzdatei während des Neustarts
CVE-2025-27054 HochIn Qualcomm-Komponenten führt laut NVD die Verarbeitung einer fehlerhaft aufgebauten Lizenzdatei während des Neustarts zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei IOCTL-Aufruf zum Abruf des Mappings
CVE-2025-47340 HochBeim Verarbeiten eines IOCTL-Aufrufs zum Abruf des Mappings kommt es zu einer Speicherbeschädigung. Die Schwachstelle erfordert lokalen Zugriff mit niedrigen Rechten und kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen; Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Bildkodierungs-Ereignis
CVE-2025-47341 HochBei der Verarbeitung eines Image-Encoding-Completion-Ereignisses kann es zu einer Memory Corruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption in der virtuellen Speicherverwaltung
CVE-2025-47347 HochBeim Verarbeiten von Steuerkommandos in der Schnittstelle der virtuellen Speicherverwaltung kommt es zu einer Speicherbeschädigung. Die Schwachstelle erfordert lokalen Zugriff mit niedrigen Rechten und kann Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen; Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von User-Buffern
CVE-2025-47351 HochBei der Verarbeitung von User-Buffern kann es in Qualcomm-Komponenten zu einer Memory Corruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei Remote-Procedure-IOCTL-Aufrufen
CVE-2025-47355 HochBeim Aufruf von Remote-Procedure-IOCTLs kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung beim Verarbeiten von RTP-Paketen
CVE-2025-21484 HochBeim Empfang eines RTP-Pakets aus dem Netzwerk kann es während des Dekodierens und Zusammensetzens der Fragmente zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung
CVE-2025-21487 HochBei der Dekodierung eines vom Netzwerk empfangenen RTP-Pakets kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen, wenn die angegebene Nutzlastlänge grösser ist als die verfügbare Pufferlänge. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung bei RTP-Header-Verarbeitung
CVE-2025-21488 HochBeim Dekodieren der von der UE aus dem Netzwerk empfangenen RTP-Paket-Header kann es zu einer Informationsoffenlegung kommen, wenn das Padding-Bit gesetzt ist. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Speicherbeschädigung durch wiederholte Memory-Unmap-Anfragen aus einer Gast-VM
CVE-2025-47315 HochBei der Verarbeitung wiederholter Anfragen zum Aufheben von Speicherzuordnungen (Memory Unmap) aus einer Gast-VM kann es zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ausnutzen und so Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen, im Extremfall bis zur Ausführung von beliebigem Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherbeschädigung bei ungültigen Eingaben in Qualcomm-Komponenten
CVE-2025-47329 HochBei der Verarbeitung ungültiger Eingaben während der Einrichtung der Anwendungsinformationen kann es zu einer Speicherbeschädigung kommen. Eine solche Speicherbeschädigung kann die Stabilität und Sicherheit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Parameterübergabe an die Trusted Virtual Machine
CVE-2025-21476 HochIn Qualcomm-Komponenten kann es bei der Übergabe von Parametern an die Trusted Virtual Machine während des Handshakes zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Private-Key-Verschlüsselung in Trusted Application
CVE-2025-21481 HochIn Qualcomm-Komponenten kann es bei der Verschlüsselung privater Schlüssel innerhalb einer Trusted Application zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Laden eines PIL-authentifizierten VM-Images
CVE-2025-27032 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Laden einer PIL-authentifizierten VM, wenn das authentifizierte VM-Image ohne Wahrung der Cache-Kohärenz geladen wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im Kamera-Kerneltreiber (config_dev IOCTL)
CVE-2025-27037 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung des config_dev-IOCTL zu einer Speicherbeschädigung kommen, wenn der Kamera-Kerneltreiber seine Referenz auf CPU-Puffer freigibt. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei der Verarbeitung von Nachrichten in Gast-VMs
CVE-2025-27077 HochBei der Verarbeitung einer Nachricht in einer Gast-VM kann es in Qualcomm-Komponenten zu einer Speicherkorruption kommen. Laut CVSS-Vektor ist die Schwachstelle lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei Verarbeitung von FE-Driver-Daten
CVE-2025-47314 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Daten, die vom FE-Treiber gesendet werden. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung durch Double Free im Timestamp-Store
CVE-2025-47316 HochIn Qualcomm-Software kommt es zu einer Speicherbeschädigung durch einen Double Free, wenn mehrere Threads gleichzeitig versuchen, den Timestamp-Store zu setzen (Race Condition). Ein lokaler Angreifer mit niedrigen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption durch Global Buffer Overflow
CVE-2025-47317 HochIn Qualcomm-Komponenten führt ein globaler Pufferüberlauf zu einer Speicherbeschädigung, wenn ein Testkommando einen ungültigen Payload-Typ verwendet. Ein lokaler Angreifer mit niedrigen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption beim Kodieren von Bilddaten
CVE-2025-47327 HochBeim Kodieren von Bilddaten kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)
CVE-2025-47318 HochBeim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Transienter Denial of Service bei der Verarbeitung von Power-Control-Befehlsdaten
CVE-2025-47326 HochBei der Verarbeitung von Befehlsdaten während der Power-Control-Verarbeitung kann ein transienter Denial-of-Service-Zustand auftreten. Laut den vorliegenden Daten betrifft dies die Hersteller Qualcomm und Nabu Casa / Open Home Foundation. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei Verarbeitung von Leistungssteuerungs-Anfragen
CVE-2025-47328 HochBei der Verarbeitung von Leistungssteuerungs-Anfragen (Power Control) mit ungültigen Antennen- oder Stream-Werten kann ein transienter Denial of Service auftreten. Der Angriff ist laut CVSS-Vektor über das Netzwerk mit geringem Aufwand, ohne Rechte und ohne Nutzerinteraktion möglich; betroffen ist die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Übergabe von Blob-Daten an den Kernel via IOCTL
CVE-2025-21455 HochIn Qualcomm-Komponenten kann es zu einer Speicherverfälschung kommen, wenn Blob-Daten über einen IOCTL-Aufruf an den Kernel-Adressraum übergeben werden. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei paralleler IOCTL-Pufferverarbeitung
CVE-2025-21456 HochBei der Verarbeitung eines IOCTL-Kommandos kommt es zu einer Speicherbeschädigung, wenn mehrere Threads gleichzeitig aufgerufen werden, um einen Puffer zu mappen bzw. zu unmappen. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im IOCTL-Interface
CVE-2025-21458 HochIn Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn über die IOCTL-Schnittstelle gleichzeitig Puffer gemappt und wieder freigegeben werden. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermassen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Registerprogrammierung über virtuelles CDM
CVE-2025-21461 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Programmieren von Registern über das virtuelle CDM. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Schreiben von Registern über Virtual CDM
CVE-2025-21473 HochIn Qualcomm-Komponenten kann es beim Schreiben von Registern über den Virtual CDM (Camera Data Mover) zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Verarbeitung der A2DP-Sink-Befehlswarteschlange
CVE-2025-21474 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von Befehlen aus der A2DP-Sink-Befehlswarteschlange. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Behandlung von Client-Exceptions
CVE-2025-27062 HochIn Qualcomm-Komponenten kann es bei der Behandlung von Client-Exceptions zu einer Speicherbeschädigung kommen, die unautorisierten Kanalzugriff ermöglicht. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei DDI-Aufruf mit ungültigem Puffer
CVE-2025-27067 HochIn Qualcomm-Komponenten führt die Verarbeitung eines DDI-Aufrufs mit ungültigem Puffer zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei IOCTL-Kommando mit beliebiger Adresse
CVE-2025-27068 HochIn Qualcomm-Komponenten führt laut NVD die Verarbeitung eines IOCTL-Kommandos mit einer beliebigen Adresse zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von DDI-Befehlen
CVE-2025-27069 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von DDI-Befehlsaufrufen zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm Bluetooth Host – Speicherbeschädigung bei IOCTL-Verarbeitung
CVE-2025-27075 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn der Bluetooth-Host ein IOCTL-Kommando mit einem zu grossen Puffer verarbeitet. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei parallelen Anfragen über den Escape-Pfad
CVE-2025-27076 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung gleichzeitiger Anfragen über den Escape-Pfad. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Informationsoffenlegung beim Zugriff auf PIB-Datei über Powerline
CVE-2025-47324 HochBeim Zugriff auf und der Änderung der PIB-Datei eines entfernten Geräts über Powerline kommt es zur Offenlegung von Informationen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service bei der Verarbeitung eines Frames mit fehlerhaftem Shared-Key-Descriptor
CVE-2025-27065 HochLaut NVD kann die Verarbeitung eines Frames mit einem fehlerhaft geformten Shared-Key-Descriptor einen transienten Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten
CVE-2025-27066 HochLaut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transiente DoS beim Erstellen einer NDP-Instanz
CVE-2025-27073 HochBeim Erstellen einer NDP-Instanz kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service bei ungültiger RAR-PDU-Länge im LTE-Netz
CVE-2025-21452 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn eine Random-Access-Response (RAR) mit ungültiger PDU-Länge im LTE-Netzwerk verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service bei CCCH-Datenverarbeitung mit ungültiger Länge
CVE-2025-21477 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn CCCH-Daten verarbeitet werden und das Netzwerk Daten mit ungültiger Länge sendet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm Powerline Communication Firmware: Memory Corruption
CVE-2025-27071 HochBei der Verarbeitung bestimmter Dateien in der Qualcomm Powerline Communication Firmware kann eine Speicherkorruption (Memory Corruption) auftreten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm Informationsoffenlegung beim Dekodieren von RTP-Paketen
CVE-2025-21427 HochIn Qualcomm-Komponenten kann es zu einer Informationsoffenlegung kommen, wenn das Endgeraet ein RTP-Paket aus dem Netzwerk empfängt und dessen Payload dekodiert. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer TA
CVE-2025-21432 HochEine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer Trusted Application (TA). Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption beim Kopieren in geteilte Übertragungswarteschlange
CVE-2025-21445 HochBeim Kopieren des Ergebnisses in die Übertragungswarteschlange, die zwischen der virtuellen Maschine und dem Host geteilt wird, kommt es zu einer Speicherbeschädigung. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.