1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 6

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 251 bis 300 von 607

  1. Qualcomm – Speicherbeschädigung bei der Bildkodierung

    CVE-2025-21469 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung der Bildkodierung, wenn die Länge des Eingabepuffers in einem IOCTL-Aufruf 0 beträgt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Qualcomm – Speicherfehler bei der Bildkodierung mit NULL-Konfiguration im IOCTL-Parameter

    CVE-2025-21470 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung der Bildkodierung zu einer Speicherbeschädigung (Memory Corruption) kommen, wenn die Konfiguration im IOCTL-Parameter NULL ist. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Qualcomm – Speicherbeschädigung bei der Verarbeitung von Escape-Codes

    CVE-2025-21475 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von Escape-Codes, wenn eine DisplayId mit einem grossen vorzeichenlosen Wert übergeben wird. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von STA-Profilen in ML-IE

    CVE-2025-21459 Hoch

    Beim Parsen eines STA-Profils innerhalb eines Multi-Link-Information-Elements (ML IE) besteht laut NVD eine Schwachstelle, die einen transienten Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Qualcomm – Transient DoS bei Verarbeitung einer Registration-Acceptance-OTA

    CVE-2024-49847 Hoch

    Bei der Verarbeitung einer Registration-Acceptance-OTA-Nachricht kommt es aufgrund fehlerhafter Chiffrierschlüssel-Daten (IE) zu einem transienten Denial of Service. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Qualcomm: Informationsoffenlegung durch nicht RFC-konforme RTCP-Pakete bei Videoanrufen

    CVE-2024-45552 Hoch

    Während eines Videoanrufs kann es zu einer Offenlegung von Informationen kommen, wenn ein Gerät infolge eines nicht RFC-konformen RTCP-Pakets neu startet. Ein solches, den Standards nicht entsprechendes Paket kann in betroffenen Qualcomm-Komponenten einen Geräteneustart auslösen und dabei sensible Daten preisgeben. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  7. Qualcomm – Memory Corruption bei der Verarbeitung von IOCTL-Aufrufen

    CVE-2024-43058 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von IOCTL-Aufrufen zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Qualcomm: Speicherbeschädigung bei File-Descriptor-Handling der Listener-Registrierung

    CVE-2024-43066 Hoch

    In Qualcomm-Komponenten kann es beim Umgang mit einem File Descriptor während der Registrierung bzw. Deregistrierung eines Listeners zu einer Speicherbeschädigung kommen. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion, die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten auf verfügbare Hersteller-Updates geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Qualcomm – Memory Corruption beim Kopieren von EEPROM-Lesedaten

    CVE-2024-43067 Hoch

    In Qualcomm-Komponenten kommt es beim Kopieren von aus dem EEPROM gelesenen Daten zu einer Speicherbeschädigung, weil die IO-Konfiguration als Shared Memory exponiert ist. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm – Speicherbeschädigung bei TME-Verarbeitung von TZ- und MPSS-Adressen

    CVE-2024-45557 Hoch

    In Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn TME Adressen aus TZ- und MPSS-Anfragen ohne ausreichende Validierung verarbeitet. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Qualcomm – Speicherfehler bei der Verarbeitung von Escape-Codes in einer API

    CVE-2025-21421 Hoch

    In Qualcomm-Komponenten kann eine Speicherverfälschung bei der Verarbeitung von Escape-Codes in einer API auftreten. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm: Memory Corruption bei EnableTestMode-Aufrufen über Escape-Call

    CVE-2025-21423 Hoch

    Eine Speicherbeschädigung tritt bei der Verarbeitung von Client-Aufrufen an EnableTestMode über einen Escape-Call auf. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Qualcomm: Memory Corruption bei gleichzeitigen Memory-Map-IOCTL-Operationen

    CVE-2025-21437 Hoch

    Bei der gleichzeitigen Verarbeitung von Memory-Map- bzw. Unmap-IOCTL-Operationen kommt es zu einer Speicherbeschädigung. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Qualcomm – Speicherfehler bei gleichzeitigen IOCTL-Aufrufen aus zwei Threads

    CVE-2025-21436 Hoch

    In Qualcomm-Komponenten kann eine Speicherverfälschung auftreten, wenn zwei IOCTL-Aufrufe gleichzeitig aus zwei unterschiedlichen Threads gestartet werden, um Prozesse zu erzeugen. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Qualcomm – Memory Corruption beim Auslesen von Board-Daten per IOCTL

    CVE-2025-21438 Hoch

    In Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn ein IOCTL-Aufruf aus dem User-Space zum Auslesen von Board-Daten ausgeführt wird. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Qualcomm – Speicherbeschädigung beim Lesen von Board-Daten über IOCTL im WLAN-Treiber

    CVE-2025-21439 Hoch

    Beim Auslesen von Board-Daten über einen IOCTL-Aufruf kann es zu einer Speicherbeschädigung kommen, wenn der WLAN-Treiber den Inhalt in den bereitgestellten Ausgabepuffer kopiert. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Qualcomm – Speicherfehler beim Schreiben von Board-Daten in den WLAN-Treiber via IOCTL

    CVE-2025-21440 Hoch

    Eine Speicherverfälschung kann auftreten, wenn aus dem User-Space ein IOCTL-Aufruf abgesetzt wird, um Board-Daten in den WLAN-Treiber zu schreiben. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Qualcomm: Memory Corruption im WLAN-Treiber bei IOCTL-Aufruf

    CVE-2025-21441 Hoch

    Eine Speicherbeschädigung tritt auf, wenn aus dem User-Space ein IOCTL-Aufruf ausgeführt wird, um Board-Daten in den WLAN-Treiber zu schreiben. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Qualcomm – Memory Corruption bei Packet-Mapping-Übertragung

    CVE-2025-21442 Hoch

    In Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn Packet-Mapping-Informationen mit einer ungültigen Header-Payload-Grösse übertragen werden. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm – Speicherbeschädigung bei Verarbeitung von eAVB-Nachrichten

    CVE-2025-21443 Hoch

    Eine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung bei der Verarbeitung von Nachrichteninhalten in eAVB. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm – Memory Corruption bei Device-IO-Control-Aufruf

    CVE-2025-21447 Hoch

    In Qualcomm-Komponenten kann bei der Verarbeitung eines Device-IO-Control-Aufrufs zur Session-Steuerung eine Speicherbeschädigung auftreten. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Offenlegung von Informationen beim Erstellen von MQ-Channels

    CVE-2024-45549 Hoch

    Beim Erstellen von MQ-Channels besteht laut Quelle eine Schwachstelle, die zur Offenlegung von Informationen führt. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  23. Qualcomm – Speicherkorruption beim Verbindungsaufbau einer STA mit einem AP über ADD-TS-Request

    CVE-2025-21428 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag eine Speicherkorruption auf, wenn sich eine Station (STA) mit einem Access Point (AP) verbindet und der AP einen ADD-TS-Request initiiert, um eine TSpec-Sitzung aufzubauen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Qualcomm: Transiente Denial-of-Service-Schwachstelle bei ADD-TS-Request zwischen STA und AP

    CVE-2025-21430 Hoch

    Beim Verbindungsaufbau einer STA zu einem AP und der anschliessenden Initiierung eines ADD-TS-Requests vom AP zum Aufbau einer TSpec-Sitzung kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Qualcomm-Chipsätze: Speicherkorruption bei STA-AP-Verbindung mit ADD-TS-Request

    CVE-2025-21429 Hoch

    Beim Verbinden einer Station (STA) mit einem Access Point (AP) und dem Initiieren eines ADD-TS-Requests tritt laut Quelle eine Speicherkorruption auf. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Qualcomm-Chipsätze: Transienter DoS beim Parsen von EHT-Operation- oder EHT-Capability-IE

    CVE-2025-21434 Hoch

    Beim Parsen der EHT-Operation-IE oder der EHT-Capability-IE kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Qualcomm – Transienter Denial of Service beim Parsen erweiterter IE in Beacons

    CVE-2025-21435 Hoch

    In Qualcomm-Chipsätzen kann laut NVD-Eintrag beim Parsen erweiterter Information Elements (IE) in einem Beacon ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von SSID in Action Frames

    CVE-2025-21448 Hoch

    Beim Parsen der SSID in Action Frames kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm – Speicherkorruption bei Speicherzuweisung von DDR/HLOS an ADSP

    CVE-2024-33058 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag eine Speicherkorruption auf, wenn Speicher aus dem DDR-Speicher (HLOS) dem ADSP zugewiesen wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Qualcomm: Speicherkorruption durch unzureichende Zugriffskontrolle im HAB-Prozess

    CVE-2025-21425 Hoch

    Laut NVD kann bei Qualcomm-Chipsätzen durch unzureichende Zugriffskontrolle im HAB-Prozess eine Speicherkorruption auftreten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  31. Qualcomm – Memory Corruption bei der Verarbeitung von Kamera-IOCTL-Aufrufen

    CVE-2024-43055 Hoch

    In Qualcomm-Komponenten kommt es bei der Verarbeitung eines IOCTL-Aufrufs für einen Kamera-Anwendungsfall zu einer Speicherbeschädigung. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm: Memory Corruption bei der Kommandoverarbeitung in Glink (Linux)

    CVE-2024-43057 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines Kommandos in Glink unter Linux zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen für HGSL-Memory-Node

    CVE-2024-43059 Hoch

    In Qualcomm-Komponenten kann es beim Absetzen von IOCTL-Aufrufen aus dem User-Space für den HGSL-Memory-Node zu einer Speicherbeschädigung kommen. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion, die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten auf verfügbare Hersteller-Updates geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Qualcomm – Memory Corruption bei der Sprachaktivierung (Sound-Model-Parameter)

    CVE-2024-43060 Hoch

    In Qualcomm-Komponenten kommt es während der Sprachaktivierung zu einer Speicherbeschädigung, wenn Sound-Model-Parameter vom HLOS in den ADSP geladen werden. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption durch fehlende Sperren bei DMA-Fence

    CVE-2024-43062 Hoch

    In Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, verursacht durch fehlende Sperren und Prüfungen auf dem DMA-Fence sowie eine unzureichende Synchronisation. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm: Memory Corruption bei der Sprachaktivierung

    CVE-2024-43061 Hoch

    In Qualcomm-Komponenten kann es bei der Sprachaktivierung zu einer Speicherbeschädigung kommen, wenn Sound-Model-Parameter aus dem HLOS geladen werden und die empfangene Sound-Model-Liste im HLOS-Treiber leer ist. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Qualcomm – Speicherbeschädigung bei mehreren IOCTL-Aufrufen für Remote Invocation

    CVE-2024-45580 Hoch

    Eine Speicherbeschädigung kann bei der Verarbeitung mehrerer IOCTL-Aufrufe aus dem Userspace für Remote Invocation auftreten. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Qualcomm – Memory Corruption bei Synchronisation der Kamera-Frame-Pipeline

    CVE-2024-49836 Hoch

    In Qualcomm-Komponenten kann es während der Synchronisation der Frame-Verarbeitungs-Pipeline der Kamera zu einer Speicherverfälschung (Memory Corruption) kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm Video Analytics Engine: Information Disclosure durch fehlerhafte Zugriffskontrollen

    CVE-2024-53011 Hoch

    Durch unzureichende Berechtigungs- und Zugriffskontrollen der Video- Analytics-Engine kann es zur Offenlegung von Informationen kommen. Laut CVSS-Vektor ist ein lokaler Angriff mit hohen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit und Integrität sind hoch, bei geändertem Scope. CVSS-Basiswert: 7.9 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.

    CVSS: 7.9 Publiziert: Referenz: NVD
  40. Qualcomm – Speicherkorruption bei Kommunikation zwischen Primär- und Gast-VM

    CVE-2024-53022 Hoch

    In Qualcomm-Komponenten kann es während der Kommunikation zwischen primärer und Gast-VM zu einer Speicherkorruption kommen. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Qualcomm: Speicherfehler durch unzureichende Eingabevalidierung im Clock-Device

    CVE-2024-53012 Hoch

    In Qualcomm-Komponenten kann eine unzureichende Eingabevalidierung im Clock-Device zu einer Speicherverfälschung führen. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Qualcomm – Memory Corruption beim Variablenzugriff unter Dauerlast

    CVE-2024-53023 Hoch

    In Qualcomm-Komponenten kann es beim Zugriff auf eine Variable während ausgedehnter Back-to-Back-Tests zu einer Speicherverfälschung (Memory Corruption) kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Speicherkorruption im Audio-Treiber von Qualcomm-Komponenten

    CVE-2024-53014 Hoch

    Im Audio-Treiber von Qualcomm-Komponenten kann bei der Validierung von Ports und Kanälen eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Qualcomm: Speicherfehler im Display-Treiber beim Trennen eines Geräts

    CVE-2024-53024 Hoch

    Im Display-Treiber von Qualcomm-Komponenten kann es beim Trennen (Detach) eines Geräts zu einer Speicherverfälschung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Speicherkorruption bei der Verarbeitung von Frontend-Nachrichten in Qualcomm-Komponenten

    CVE-2024-53028 Hoch

    In Qualcomm-Komponenten kann bei der Verarbeitung einer Nachricht vom Frontend während der Speicherallokation eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherkorruption beim Lesen aus Gast-VM-kontrolliertem Puffer

    CVE-2024-53029 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherkorruption beim Lesen eines Werts aus einem Puffer, der von der Gast-VM (Guest Virtual Machine) kontrolliert wird. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Qualcomm – Memory Corruption bei Verarbeitung von FE-Treiber-Nachrichten

    CVE-2024-53030 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) bei der Verarbeitung einer Eingabenachricht, die vom FE-Treiber übergeben wird. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Qualcomm – Speicherkorruption bei Escape-Aufruf mit Kernel-Adresse

    CVE-2024-53033 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherkorruption bei einem Escape-Aufruf, wenn anstelle einer gültigen User-Buffer-Adresse eine gültige Kernel-Adresse übergeben wird. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Qualcomm – Memory Corruption bei Escape-Aufruf im Grafiktreiber

    CVE-2024-53034 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) während eines Escape-Aufrufs, wenn ein ungültiges Kernel-Mode-CPU-Event und ein Sync-Object-Handle bei zurückgesetztem DriverKnownEscape-Flag übergeben werden. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Speicherkorruption im virtuellen Tastatur-Gerät von Qualcomm-Komponenten

    CVE-2024-53032 Hoch

    In Qualcomm-Komponenten kann es im virtuellen Tastatur-Gerät durch Interaktion mit einer Gast-VM zu einer Speicherkorruption kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog