Qualcomm Seite 5
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 201 bis 250 von 607
-
Qualcomm – Speicherfehler beim Kopieren in die EMAC-Übertragungswarteschlange
CVE-2025-21444 HochIn Qualcomm-Komponenten kann eine Speicherverfälschung auftreten, wenn das Ergebnis in die Übertragungswarteschlange der EMAC-Einheit kopiert wird. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Verarbeitung eines Private-Escape-Kommandos
CVE-2025-21466 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung eines Private-Escape-Kommandos in einem Event-Trigger zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware
CVE-2025-27042 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware
CVE-2025-27043 HochIn Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Timestamp-Video-Decode mit grossen Eingabewerten
CVE-2025-27044 HochIn Qualcomm-Komponenten führt laut NVD das Ausführen eines Timestamp-Video-Decode-Kommandos mit grossen Eingabewerten zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei gleichzeitigen Escape-Aufrufen
CVE-2025-27046 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung mehrerer gleichzeitiger Escape-Aufrufe zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads
CVE-2025-27047 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Event-Close nach abruptem Prozessende
CVE-2025-27050 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Event-Close, wenn ein Client-Prozess abrupt beendet wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im WLAN Host bei Befehlsverarbeitung
CVE-2025-27051 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Befehlsnachrichten im WLAN Host zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung von Diag-Datenpaketen von Unix-Clients
CVE-2025-27052 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Datenpaketen im Diag-Subsystem, die von Unix-Clients empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Kodieren von Bildern
CVE-2025-27055 HochIn Qualcomm-Komponenten kann es während des Bildkodierungsprozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption beim Subsystem-Neustart während der Ressourcen-Bereinigung
CVE-2025-27056 HochIn Qualcomm-Komponenten kann es während eines Subsystem-Neustarts zu einer Speicherbeschädigung kommen, wenn bei der Bereinigung Ressourcen freigegeben werden. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Verarbeitung übergrosser Pakete
CVE-2025-27058 HochIn Qualcomm-Komponenten kommt es bei der Verarbeitung von Paketdaten mit einem übermässig grossen Paket zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware
CVE-2025-27061 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei der Verarbeitung von Beacon-Frames
CVE-2025-27057 HochBei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)
CVE-2025-21446 HochBei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs
CVE-2025-21449 HochBei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames
CVE-2025-21454 HochBei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung beim Dekodieren von RTP-Paketen
CVE-2024-53019 HochBeim Dekodieren eines RTP-Pakets mit unzulässiger Header-Länge für die Anzahl der beitragenden Quellen (contributing sources) kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung
CVE-2024-53020 HochBei der Dekodierung eines RTP-Pakets mit ungültiger Header-Erweiterung aus dem Netzwerk kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung bei RTCP-Verarbeitung
CVE-2024-53021 HochBei der Verarbeitung eines Goodbye-RTCP-Pakets aus dem Netzwerk kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Informationsoffenlegung bei ungültigem RTCP-Paket während VoLTE-/VoWiFi-IMS-Anruf
CVE-2024-53026 HochEs besteht eine Schwachstelle, bei der es zur Offenlegung von Informationen kommt, wenn während eines VoLTE-/VoWiFi-IMS-Anrufs ein ungültiges RTCP-Paket empfangen wird. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Anbinden einer VM
CVE-2024-53010 HochIn Qualcomm-Komponenten kann es beim Anbinden einer virtuellen Maschine zu einer Speicherverfälschung (Memory Corruption) kommen, wenn das HLOS weiterhin Zugriff auf die VM behält. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei FastRPC-IOCTL-Aufrufen
CVE-2025-21485 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von INIT- und Multimode-Invoke-IOCTL-Aufrufen auf FastRPC. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei dynamischer Prozesserzeugung
CVE-2025-21486 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung während eines Aufrufs zur dynamischen Prozesserzeugung, wenn der Client nur Adresse und Länge des Shell-Binary übergibt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Use-after-free bei IOCTL-Kommandos im Write-Loopback-Modus
CVE-2025-27031 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von IOCTL-Kommandos, wenn im Write-Loopback-Modus auf einen bereits freigegebenen Puffer zugegriffen wird (Use-after-free). Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Transiente DoS bei der Verarbeitung des Tonmessungs-Antwortpuffers
CVE-2025-27029 HochBei der Verarbeitung des Antwortpuffers einer Tonmessung kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten, wenn der Antwortpuffer ausserhalb des gültigen Bereichs liegt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames
CVE-2025-21463 HochBei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption beim Decodieren von OTA-Nachrichten (T3448 IE)
CVE-2024-49846 HochIn betroffenen Qualcomm-Komponenten kann es beim Decodieren von Over-the-Air-Nachrichten aus dem Informationselement T3448 zu einer Speicherkorruption kommen. Manipulierte Nachrichten können so den Speicher in einen fehlerhaften Zustand versetzen und die Integrität und Vertraulichkeit der betroffenen Geräte gefährden. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch Race Condition bei paralleler SSR-Ausführung
CVE-2024-45554 HochEine Speicherbeschädigung kann bei paralleler SSR-Ausführung auftreten, verursacht durch eine Race Condition auf der globalen Maps-Liste. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch fehlerhafte Referenzzählung am Server-Info-Objekt
CVE-2024-45564 HochEine Speicherbeschädigung kann bei gleichzeitigem Zugriff auf das Server-Info-Objekt auftreten, verursacht durch eine fehlerhafte Aktualisierung des Referenzzählers. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch Userspace-Änderung einer Blob-Struktur nach Kernel-Verifikation
CVE-2024-45565 HochIn Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn eine Blob-Struktur nach der Verifikation durch den Kernel vom Userspace verändert wird. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei gleichzeitigem Pufferzugriff durch geänderten Referenzzähler
CVE-2024-45566 HochLaut Quellbeschreibung kann es bei gleichzeitigem Zugriff auf einen Puffer zu einer Speicherbeschädigung kommen, verursacht durch die Veränderung des Referenzzählers. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei der Kodierung des JPEG-Formats
CVE-2024-45567 HochIn Qualcomm-Komponenten kann es bei der Kodierung des JPEG-Formats zu einer Speicherverfälschung kommen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption durch ungültigen Array-Index im Camera-Kernel
CVE-2024-45574 HochLaut Quellbeschreibung kann es im Camera-Kernel bei einem Array-Zugriff zu einer Speicherbeschädigung kommen, ausgelöst durch einen ungültigen Index aus ungültigen Kommandodaten. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen an den Camera-Kernel-Treiber
CVE-2024-45577 HochIn Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn IOCTL-Aufrufe aus dem Userspace an den Camera-Kernel-Treiber gerichtet werden, um Request-Informationen auszugeben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler im Kamera-Kernel bei vielen angeschlossenen Geräten
CVE-2024-45575 HochIn Qualcomm-Komponenten kann es zu einer Speicherverfälschung im Kamera-Kernel kommen, wenn über den Userspace eine grosse Anzahl von Geräten angebunden wird. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Validierung von IFE-Output-Resource-IDs
CVE-2024-45578 HochLaut Quellbeschreibung kann es bei den Acquire- und Update-IOCTLs während der Validierung der IFE-Output-Resource-ID zu einer Speicherbeschädigung kommen. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Verarbeitung des Command-Buffers im OPE-Modul
CVE-2024-45576 HochEine Speicherbeschädigung kann bei der Verarbeitung des Command-Buffers im OPE-Modul auftreten. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler im Kamera-Kernel-Treiber bei IOCTL-Aufrufen
CVE-2024-45579 HochIn Qualcomm-Komponenten kann es zu einer Speicherverfälschung kommen, wenn IOCTL-Aufrufe aus dem Userspace an den Kamera-Kernel-Treiber gerichtet werden, um Request-Informationen auszugeben; Ursache ist eine fehlende Prüfung der Speicheranforderung. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption beim Lesen einer Secure-Datei
CVE-2024-49835 HochIn Qualcomm-Komponenten kommt es beim Lesen einer Secure-Datei zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei Speicherzuweisung an Headless-Peripherie-VM
CVE-2024-49841 HochIn Qualcomm-Komponenten kommt es bei der Speicherzuweisung an eine Headless-Peripherie-VM aufgrund fehlerhafter Behandlung von Fehlercodes zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption in der PlayReady-Trusted-Application von Qualcomm-Komponenten
CVE-2024-49844 HochIn Qualcomm-Komponenten kann beim Auslösen von Kommandos in der PlayReady-Trusted-Application eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Memory Mapping in geschützten VM-Adressraum
CVE-2024-49842 HochIn Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) beim Einblenden von Speicher in den geschützten VM-Adressraum, verursacht durch fehlerhafte API-Beschränkungen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption im FRS-UDS-Generierungsprozess
CVE-2024-49845 HochIn Qualcomm-Komponenten kommt es während des FRS-UDS-Generierungsprozesses zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch Zugriff auf entfernten Iterator
CVE-2025-21453 HochBei der Verarbeitung einer Datenstruktur in Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn auf einen Iterator zugegriffen wird, nachdem dieser entfernt wurde. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Nachrichtenverarbeitung durch Gast-VM
CVE-2025-21460 HochEine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung bei der Verarbeitung einer Nachricht, wenn der Puffer von einer Gast-VM kontrolliert wird und dessen Wert fortlaufend geändert werden kann. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Verarbeitung von IOCTL-Anfragen
CVE-2025-21462 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung einer IOCTL-Anfrage, wenn der Puffer das Limit für Befehlsargumente deutlich überschreitet. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Lesen der Firmware-Antwort aus der Shared Queue
CVE-2025-21467 HochIn Qualcomm-Komponenten kann es beim Lesen der Firmware-Antwort aus der gemeinsam genutzten Queue zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler beim Lesen der Firmware-Antwort
CVE-2025-21468 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Lesen der Antwort von der Firmware: Die Puffergrösse wird von der Firmware geändert, während der Treiber diese Grösse noch verwendet, um ein Nullzeichen an das Pufferende zu schreiben. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.