1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 5

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 201 bis 250 von 607

  1. Qualcomm – Speicherfehler beim Kopieren in die EMAC-Übertragungswarteschlange

    CVE-2025-21444 Hoch

    In Qualcomm-Komponenten kann eine Speicherverfälschung auftreten, wenn das Ergebnis in die Übertragungswarteschlange der EMAC-Einheit kopiert wird. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Qualcomm – Speicherfehler bei Verarbeitung eines Private-Escape-Kommandos

    CVE-2025-21466 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines Private-Escape-Kommandos in einem Event-Trigger zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware

    CVE-2025-27042 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware

    CVE-2025-27043 Hoch

    In Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Qualcomm – Memory Corruption bei Timestamp-Video-Decode mit grossen Eingabewerten

    CVE-2025-27044 Hoch

    In Qualcomm-Komponenten führt laut NVD das Ausführen eines Timestamp-Video-Decode-Kommandos mit grossen Eingabewerten zu einer Speicherbeschädigung (Memory Corruption). Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Qualcomm – Memory Corruption bei gleichzeitigen Escape-Aufrufen

    CVE-2025-27046 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung mehrerer gleichzeitiger Escape-Aufrufe zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Qualcomm: Memory Corruption bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads

    CVE-2025-27047 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Qualcomm – Memory Corruption bei Event-Close nach abruptem Prozessende

    CVE-2025-27050 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Event-Close, wenn ein Client-Prozess abrupt beendet wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Qualcomm – Memory Corruption im WLAN Host bei Befehlsverarbeitung

    CVE-2025-27051 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Befehlsnachrichten im WLAN Host zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Qualcomm.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm: Memory Corruption bei der Verarbeitung von Diag-Datenpaketen von Unix-Clients

    CVE-2025-27052 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Datenpaketen im Diag-Subsystem, die von Unix-Clients empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Qualcomm – Memory Corruption beim Kodieren von Bildern

    CVE-2025-27055 Hoch

    In Qualcomm-Komponenten kann es während des Bildkodierungsprozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm: Memory Corruption beim Subsystem-Neustart während der Ressourcen-Bereinigung

    CVE-2025-27056 Hoch

    In Qualcomm-Komponenten kann es während eines Subsystem-Neustarts zu einer Speicherbeschädigung kommen, wenn bei der Bereinigung Ressourcen freigegeben werden. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Qualcomm – Speicherbeschädigung bei Verarbeitung übergrosser Pakete

    CVE-2025-27058 Hoch

    In Qualcomm-Komponenten kommt es bei der Verarbeitung von Paketdaten mit einem übermässig grossen Paket zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware

    CVE-2025-27061 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Transienter Denial of Service bei der Verarbeitung von Beacon-Frames

    CVE-2025-27057 Hoch

    Bei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)

    CVE-2025-21446 Hoch

    Bei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs

    CVE-2025-21449 Hoch

    Bei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames

    CVE-2025-21454 Hoch

    Bei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Qualcomm – Informationsoffenlegung beim Dekodieren von RTP-Paketen

    CVE-2024-53019 Hoch

    Beim Dekodieren eines RTP-Pakets mit unzulässiger Header-Länge für die Anzahl der beitragenden Quellen (contributing sources) kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  20. Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung

    CVE-2024-53020 Hoch

    Bei der Dekodierung eines RTP-Pakets mit ungültiger Header-Erweiterung aus dem Netzwerk kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  21. Qualcomm – Informationsoffenlegung bei RTCP-Verarbeitung

    CVE-2024-53021 Hoch

    Bei der Verarbeitung eines Goodbye-RTCP-Pakets aus dem Netzwerk kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  22. Informationsoffenlegung bei ungültigem RTCP-Paket während VoLTE-/VoWiFi-IMS-Anruf

    CVE-2024-53026 Hoch

    Es besteht eine Schwachstelle, bei der es zur Offenlegung von Informationen kommt, wenn während eines VoLTE-/VoWiFi-IMS-Anrufs ein ungültiges RTCP-Paket empfangen wird. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  23. Qualcomm – Memory Corruption beim Anbinden einer VM

    CVE-2024-53010 Hoch

    In Qualcomm-Komponenten kann es beim Anbinden einer virtuellen Maschine zu einer Speicherverfälschung (Memory Corruption) kommen, wenn das HLOS weiterhin Zugriff auf die VM behält. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Qualcomm – Speicherfehler bei FastRPC-IOCTL-Aufrufen

    CVE-2025-21485 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von INIT- und Multimode-Invoke-IOCTL-Aufrufen auf FastRPC. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Qualcomm – Speicherbeschädigung bei dynamischer Prozesserzeugung

    CVE-2025-21486 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung während eines Aufrufs zur dynamischen Prozesserzeugung, wenn der Client nur Adresse und Länge des Shell-Binary übergibt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Qualcomm – Use-after-free bei IOCTL-Kommandos im Write-Loopback-Modus

    CVE-2025-27031 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von IOCTL-Kommandos, wenn im Write-Loopback-Modus auf einen bereits freigegebenen Puffer zugegriffen wird (Use-after-free). Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Qualcomm – Transiente DoS bei der Verarbeitung des Tonmessungs-Antwortpuffers

    CVE-2025-27029 Hoch

    Bei der Verarbeitung des Antwortpuffers einer Tonmessung kann in betroffenen Qualcomm-Komponenten ein transienter Denial-of-Service auftreten, wenn der Antwortpuffer ausserhalb des gültigen Bereichs liegt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames

    CVE-2025-21463 Hoch

    Bei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm: Speicherkorruption beim Decodieren von OTA-Nachrichten (T3448 IE)

    CVE-2024-49846 Hoch

    In betroffenen Qualcomm-Komponenten kann es beim Decodieren von Over-the-Air-Nachrichten aus dem Informationselement T3448 zu einer Speicherkorruption kommen. Manipulierte Nachrichten können so den Speicher in einen fehlerhaften Zustand versetzen und die Integrität und Vertraulichkeit der betroffenen Geräte gefährden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  30. Qualcomm – Speicherbeschädigung durch Race Condition bei paralleler SSR-Ausführung

    CVE-2024-45554 Hoch

    Eine Speicherbeschädigung kann bei paralleler SSR-Ausführung auftreten, verursacht durch eine Race Condition auf der globalen Maps-Liste. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Qualcomm – Speicherbeschädigung durch fehlerhafte Referenzzählung am Server-Info-Objekt

    CVE-2024-45564 Hoch

    Eine Speicherbeschädigung kann bei gleichzeitigem Zugriff auf das Server-Info-Objekt auftreten, verursacht durch eine fehlerhafte Aktualisierung des Referenzzählers. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm – Speicherbeschädigung durch Userspace-Änderung einer Blob-Struktur nach Kernel-Verifikation

    CVE-2024-45565 Hoch

    In Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn eine Blob-Struktur nach der Verifikation durch den Kernel vom Userspace verändert wird. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Qualcomm – Memory Corruption bei gleichzeitigem Pufferzugriff durch geänderten Referenzzähler

    CVE-2024-45566 Hoch

    Laut Quellbeschreibung kann es bei gleichzeitigem Zugriff auf einen Puffer zu einer Speicherbeschädigung kommen, verursacht durch die Veränderung des Referenzzählers. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Qualcomm – Speicherfehler bei der Kodierung des JPEG-Formats

    CVE-2024-45567 Hoch

    In Qualcomm-Komponenten kann es bei der Kodierung des JPEG-Formats zu einer Speicherverfälschung kommen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption durch ungültigen Array-Index im Camera-Kernel

    CVE-2024-45574 Hoch

    Laut Quellbeschreibung kann es im Camera-Kernel bei einem Array-Zugriff zu einer Speicherbeschädigung kommen, ausgelöst durch einen ungültigen Index aus ungültigen Kommandodaten. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen an den Camera-Kernel-Treiber

    CVE-2024-45577 Hoch

    In Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn IOCTL-Aufrufe aus dem Userspace an den Camera-Kernel-Treiber gerichtet werden, um Request-Informationen auszugeben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Qualcomm – Speicherfehler im Kamera-Kernel bei vielen angeschlossenen Geräten

    CVE-2024-45575 Hoch

    In Qualcomm-Komponenten kann es zu einer Speicherverfälschung im Kamera-Kernel kommen, wenn über den Userspace eine grosse Anzahl von Geräten angebunden wird. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Qualcomm – Memory Corruption bei der Validierung von IFE-Output-Resource-IDs

    CVE-2024-45578 Hoch

    Laut Quellbeschreibung kann es bei den Acquire- und Update-IOCTLs während der Validierung der IFE-Output-Resource-ID zu einer Speicherbeschädigung kommen. Die Schwachstelle ist lokal mit niedrigen Rechten ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm – Speicherbeschädigung bei Verarbeitung des Command-Buffers im OPE-Modul

    CVE-2024-45576 Hoch

    Eine Speicherbeschädigung kann bei der Verarbeitung des Command-Buffers im OPE-Modul auftreten. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Qualcomm – Speicherfehler im Kamera-Kernel-Treiber bei IOCTL-Aufrufen

    CVE-2024-45579 Hoch

    In Qualcomm-Komponenten kann es zu einer Speicherverfälschung kommen, wenn IOCTL-Aufrufe aus dem Userspace an den Kamera-Kernel-Treiber gerichtet werden, um Request-Informationen auszugeben; Ursache ist eine fehlende Prüfung der Speicheranforderung. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Qualcomm – Speicherkorruption beim Lesen einer Secure-Datei

    CVE-2024-49835 Hoch

    In Qualcomm-Komponenten kommt es beim Lesen einer Secure-Datei zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Qualcomm – Speicherkorruption bei Speicherzuweisung an Headless-Peripherie-VM

    CVE-2024-49841 Hoch

    In Qualcomm-Komponenten kommt es bei der Speicherzuweisung an eine Headless-Peripherie-VM aufgrund fehlerhafter Behandlung von Fehlercodes zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Speicherkorruption in der PlayReady-Trusted-Application von Qualcomm-Komponenten

    CVE-2024-49844 Hoch

    In Qualcomm-Komponenten kann beim Auslösen von Kommandos in der PlayReady-Trusted-Application eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Qualcomm – Memory Corruption beim Memory Mapping in geschützten VM-Adressraum

    CVE-2024-49842 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) beim Einblenden von Speicher in den geschützten VM-Adressraum, verursacht durch fehlerhafte API-Beschränkungen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherkorruption im FRS-UDS-Generierungsprozess

    CVE-2024-49845 Hoch

    In Qualcomm-Komponenten kommt es während des FRS-UDS-Generierungsprozesses zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherbeschädigung durch Zugriff auf entfernten Iterator

    CVE-2025-21453 Hoch

    Bei der Verarbeitung einer Datenstruktur in Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn auf einen Iterator zugegriffen wird, nachdem dieser entfernt wurde. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Qualcomm – Speicherbeschädigung bei Nachrichtenverarbeitung durch Gast-VM

    CVE-2025-21460 Hoch

    Eine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung bei der Verarbeitung einer Nachricht, wenn der Puffer von einer Gast-VM kontrolliert wird und dessen Wert fortlaufend geändert werden kann. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Qualcomm – Speicherbeschädigung bei der Verarbeitung von IOCTL-Anfragen

    CVE-2025-21462 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung einer IOCTL-Anfrage, wenn der Puffer das Limit für Befehlsargumente deutlich überschreitet. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung beim Lesen der Firmware-Antwort aus der Shared Queue

    CVE-2025-21467 Hoch

    In Qualcomm-Komponenten kann es beim Lesen der Firmware-Antwort aus der gemeinsam genutzten Queue zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Qualcomm – Speicherfehler beim Lesen der Firmware-Antwort

    CVE-2025-21468 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Lesen der Antwort von der Firmware: Die Puffergrösse wird von der Firmware geändert, während der Treiber diese Grösse noch verwendet, um ein Nullzeichen an das Pufferende zu schreiben. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog