Qualcomm Seite 6
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 251 bis 300 von 607
-
Qualcomm – Speicherbeschädigung bei der Bildkodierung
CVE-2025-21469 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung der Bildkodierung, wenn die Länge des Eingabepuffers in einem IOCTL-Aufruf 0 beträgt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei der Bildkodierung mit NULL-Konfiguration im IOCTL-Parameter
CVE-2025-21470 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung der Bildkodierung zu einer Speicherbeschädigung (Memory Corruption) kommen, wenn die Konfiguration im IOCTL-Parameter NULL ist. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Verarbeitung von Escape-Codes
CVE-2025-21475 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von Escape-Codes, wenn eine DisplayId mit einem grossen vorzeichenlosen Wert übergeben wird. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von STA-Profilen in ML-IE
CVE-2025-21459 HochBeim Parsen eines STA-Profils innerhalb eines Multi-Link-Information-Elements (ML IE) besteht laut NVD eine Schwachstelle, die einen transienten Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient DoS bei Verarbeitung einer Registration-Acceptance-OTA
CVE-2024-49847 HochBei der Verarbeitung einer Registration-Acceptance-OTA-Nachricht kommt es aufgrund fehlerhafter Chiffrierschlüssel-Daten (IE) zu einem transienten Denial of Service. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Informationsoffenlegung durch nicht RFC-konforme RTCP-Pakete bei Videoanrufen
CVE-2024-45552 HochWährend eines Videoanrufs kann es zu einer Offenlegung von Informationen kommen, wenn ein Gerät infolge eines nicht RFC-konformen RTCP-Pakets neu startet. Ein solches, den Standards nicht entsprechendes Paket kann in betroffenen Qualcomm-Komponenten einen Geräteneustart auslösen und dabei sensible Daten preisgeben. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von IOCTL-Aufrufen
CVE-2024-43058 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von IOCTL-Aufrufen zu einer Speicherbeschädigung kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei File-Descriptor-Handling der Listener-Registrierung
CVE-2024-43066 HochIn Qualcomm-Komponenten kann es beim Umgang mit einem File Descriptor während der Registrierung bzw. Deregistrierung eines Listeners zu einer Speicherbeschädigung kommen. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion, die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten auf verfügbare Hersteller-Updates geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Kopieren von EEPROM-Lesedaten
CVE-2024-43067 HochIn Qualcomm-Komponenten kommt es beim Kopieren von aus dem EEPROM gelesenen Daten zu einer Speicherbeschädigung, weil die IO-Konfiguration als Shared Memory exponiert ist. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei TME-Verarbeitung von TZ- und MPSS-Adressen
CVE-2024-45557 HochIn Qualcomm-Komponenten besteht eine Schwachstelle, bei der es zu einer Speicherbeschädigung (Memory Corruption) kommen kann, wenn TME Adressen aus TZ- und MPSS-Anfragen ohne ausreichende Validierung verarbeitet. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Weitere Details sind dem NVD-Eintrag zu entnehmen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei der Verarbeitung von Escape-Codes in einer API
CVE-2025-21421 HochIn Qualcomm-Komponenten kann eine Speicherverfälschung bei der Verarbeitung von Escape-Codes in einer API auftreten. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei EnableTestMode-Aufrufen über Escape-Call
CVE-2025-21423 HochEine Speicherbeschädigung tritt bei der Verarbeitung von Client-Aufrufen an EnableTestMode über einen Escape-Call auf. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei gleichzeitigen Memory-Map-IOCTL-Operationen
CVE-2025-21437 HochBei der gleichzeitigen Verarbeitung von Memory-Map- bzw. Unmap-IOCTL-Operationen kommt es zu einer Speicherbeschädigung. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei gleichzeitigen IOCTL-Aufrufen aus zwei Threads
CVE-2025-21436 HochIn Qualcomm-Komponenten kann eine Speicherverfälschung auftreten, wenn zwei IOCTL-Aufrufe gleichzeitig aus zwei unterschiedlichen Threads gestartet werden, um Prozesse zu erzeugen. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Auslesen von Board-Daten per IOCTL
CVE-2025-21438 HochIn Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn ein IOCTL-Aufruf aus dem User-Space zum Auslesen von Board-Daten ausgeführt wird. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Lesen von Board-Daten über IOCTL im WLAN-Treiber
CVE-2025-21439 HochBeim Auslesen von Board-Daten über einen IOCTL-Aufruf kann es zu einer Speicherbeschädigung kommen, wenn der WLAN-Treiber den Inhalt in den bereitgestellten Ausgabepuffer kopiert. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler beim Schreiben von Board-Daten in den WLAN-Treiber via IOCTL
CVE-2025-21440 HochEine Speicherverfälschung kann auftreten, wenn aus dem User-Space ein IOCTL-Aufruf abgesetzt wird, um Board-Daten in den WLAN-Treiber zu schreiben. Der Angriffsvektor ist laut CVSS-Vektor lokal und erfordert lediglich niedrige Privilegien, ohne Benutzerinteraktion. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption im WLAN-Treiber bei IOCTL-Aufruf
CVE-2025-21441 HochEine Speicherbeschädigung tritt auf, wenn aus dem User-Space ein IOCTL-Aufruf ausgeführt wird, um Board-Daten in den WLAN-Treiber zu schreiben. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Packet-Mapping-Übertragung
CVE-2025-21442 HochIn Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn Packet-Mapping-Informationen mit einer ungültigen Header-Payload-Grösse übertragen werden. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Verarbeitung von eAVB-Nachrichten
CVE-2025-21443 HochEine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung bei der Verarbeitung von Nachrichteninhalten in eAVB. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Device-IO-Control-Aufruf
CVE-2025-21447 HochIn Qualcomm-Komponenten kann bei der Verarbeitung eines Device-IO-Control-Aufrufs zur Session-Steuerung eine Speicherbeschädigung auftreten. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Offenlegung von Informationen beim Erstellen von MQ-Channels
CVE-2024-45549 HochBeim Erstellen von MQ-Channels besteht laut Quelle eine Schwachstelle, die zur Offenlegung von Informationen führt. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption beim Verbindungsaufbau einer STA mit einem AP über ADD-TS-Request
CVE-2025-21428 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag eine Speicherkorruption auf, wenn sich eine Station (STA) mit einem Access Point (AP) verbindet und der AP einen ADD-TS-Request initiiert, um eine TSpec-Sitzung aufzubauen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Denial-of-Service-Schwachstelle bei ADD-TS-Request zwischen STA und AP
CVE-2025-21430 HochBeim Verbindungsaufbau einer STA zu einem AP und der anschliessenden Initiierung eines ADD-TS-Requests vom AP zum Aufbau einer TSpec-Sitzung kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Speicherkorruption bei STA-AP-Verbindung mit ADD-TS-Request
CVE-2025-21429 HochBeim Verbinden einer Station (STA) mit einem Access Point (AP) und dem Initiieren eines ADD-TS-Requests tritt laut Quelle eine Speicherkorruption auf. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS beim Parsen von EHT-Operation- oder EHT-Capability-IE
CVE-2025-21434 HochBeim Parsen der EHT-Operation-IE oder der EHT-Capability-IE kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service beim Parsen erweiterter IE in Beacons
CVE-2025-21435 HochIn Qualcomm-Chipsätzen kann laut NVD-Eintrag beim Parsen erweiterter Information Elements (IE) in einem Beacon ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von SSID in Action Frames
CVE-2025-21448 HochBeim Parsen der SSID in Action Frames kann laut NVD ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei Speicherzuweisung von DDR/HLOS an ADSP
CVE-2024-33058 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag eine Speicherkorruption auf, wenn Speicher aus dem DDR-Speicher (HLOS) dem ADSP zugewiesen wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption durch unzureichende Zugriffskontrolle im HAB-Prozess
CVE-2025-21425 HochLaut NVD kann bei Qualcomm-Chipsätzen durch unzureichende Zugriffskontrolle im HAB-Prozess eine Speicherkorruption auftreten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von Kamera-IOCTL-Aufrufen
CVE-2024-43055 HochIn Qualcomm-Komponenten kommt es bei der Verarbeitung eines IOCTL-Aufrufs für einen Kamera-Anwendungsfall zu einer Speicherbeschädigung. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Kommandoverarbeitung in Glink (Linux)
CVE-2024-43057 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung eines Kommandos in Glink unter Linux zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen für HGSL-Memory-Node
CVE-2024-43059 HochIn Qualcomm-Komponenten kann es beim Absetzen von IOCTL-Aufrufen aus dem User-Space für den HGSL-Memory-Node zu einer Speicherbeschädigung kommen. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion, die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten auf verfügbare Hersteller-Updates geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Sprachaktivierung (Sound-Model-Parameter)
CVE-2024-43060 HochIn Qualcomm-Komponenten kommt es während der Sprachaktivierung zu einer Speicherbeschädigung, wenn Sound-Model-Parameter vom HLOS in den ADSP geladen werden. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption durch fehlende Sperren bei DMA-Fence
CVE-2024-43062 HochIn Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, verursacht durch fehlende Sperren und Prüfungen auf dem DMA-Fence sowie eine unzureichende Synchronisation. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Sprachaktivierung
CVE-2024-43061 HochIn Qualcomm-Komponenten kann es bei der Sprachaktivierung zu einer Speicherbeschädigung kommen, wenn Sound-Model-Parameter aus dem HLOS geladen werden und die empfangene Sound-Model-Liste im HLOS-Treiber leer ist. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei mehreren IOCTL-Aufrufen für Remote Invocation
CVE-2024-45580 HochEine Speicherbeschädigung kann bei der Verarbeitung mehrerer IOCTL-Aufrufe aus dem Userspace für Remote Invocation auftreten. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Synchronisation der Kamera-Frame-Pipeline
CVE-2024-49836 HochIn Qualcomm-Komponenten kann es während der Synchronisation der Frame-Verarbeitungs-Pipeline der Kamera zu einer Speicherverfälschung (Memory Corruption) kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm Video Analytics Engine: Information Disclosure durch fehlerhafte Zugriffskontrollen
CVE-2024-53011 HochDurch unzureichende Berechtigungs- und Zugriffskontrollen der Video- Analytics-Engine kann es zur Offenlegung von Informationen kommen. Laut CVSS-Vektor ist ein lokaler Angriff mit hohen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit und Integrität sind hoch, bei geändertem Scope. CVSS-Basiswert: 7.9 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.
CVSS: 7.9 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei Kommunikation zwischen Primär- und Gast-VM
CVE-2024-53022 HochIn Qualcomm-Komponenten kann es während der Kommunikation zwischen primärer und Gast-VM zu einer Speicherkorruption kommen. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler durch unzureichende Eingabevalidierung im Clock-Device
CVE-2024-53012 HochIn Qualcomm-Komponenten kann eine unzureichende Eingabevalidierung im Clock-Device zu einer Speicherverfälschung führen. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Variablenzugriff unter Dauerlast
CVE-2024-53023 HochIn Qualcomm-Komponenten kann es beim Zugriff auf eine Variable während ausgedehnter Back-to-Back-Tests zu einer Speicherverfälschung (Memory Corruption) kommen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption im Audio-Treiber von Qualcomm-Komponenten
CVE-2024-53014 HochIm Audio-Treiber von Qualcomm-Komponenten kann bei der Validierung von Ports und Kanälen eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler im Display-Treiber beim Trennen eines Geräts
CVE-2024-53024 HochIm Display-Treiber von Qualcomm-Komponenten kann es beim Trennen (Detach) eines Geräts zu einer Speicherverfälschung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Gegenmassnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption bei der Verarbeitung von Frontend-Nachrichten in Qualcomm-Komponenten
CVE-2024-53028 HochIn Qualcomm-Komponenten kann bei der Verarbeitung einer Nachricht vom Frontend während der Speicherallokation eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption beim Lesen aus Gast-VM-kontrolliertem Puffer
CVE-2024-53029 HochIn Qualcomm-Komponenten kommt es zu einer Speicherkorruption beim Lesen eines Werts aus einem Puffer, der von der Gast-VM (Guest Virtual Machine) kontrolliert wird. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Verarbeitung von FE-Treiber-Nachrichten
CVE-2024-53030 HochIn Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) bei der Verarbeitung einer Eingabenachricht, die vom FE-Treiber übergeben wird. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei Escape-Aufruf mit Kernel-Adresse
CVE-2024-53033 HochIn Qualcomm-Komponenten kommt es zu einer Speicherkorruption bei einem Escape-Aufruf, wenn anstelle einer gültigen User-Buffer-Adresse eine gültige Kernel-Adresse übergeben wird. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Escape-Aufruf im Grafiktreiber
CVE-2024-53034 HochIn Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) während eines Escape-Aufrufs, wenn ein ungültiges Kernel-Mode-CPU-Event und ein Sync-Object-Handle bei zurückgesetztem DriverKnownEscape-Flag übergeben werden. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption im virtuellen Tastatur-Gerät von Qualcomm-Komponenten
CVE-2024-53032 HochIn Qualcomm-Komponenten kann es im virtuellen Tastatur-Gerät durch Interaktion mit einer Gast-VM zu einer Speicherkorruption kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.