Qualcomm Seite 8
Hersteller: Qualcomm
Schwachstellen-Reports
607 ReportsZeige 351 bis 400 von 607
-
Qualcomm – Speicherbeschädigung im JPEG-Encoder-Treiber bei IOCTL-Aufrufen
CVE-2024-38407 HochIm JPEG-Encoder-Treiber von Qualcomm kann es bei der Verarbeitung von Eingabeparametern beliebiger IOCTL-Aufrufe zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von Station-LL-Statistiken
CVE-2024-38409 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Station-LL-Statistiken (Link-Layer) zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Doppelte Freigabe des WMI-Kommandopuffers bei IOCTL-Aufruf
CVE-2024-38410 HochWird ein IOCTL-Aufruf ausgeführt, während sich das Gerät in einem ungültigen Zustand befindet, kann der WMI-Kommandopuffer zweimal freigegeben werden (Double Free) und eine Speicherbeschädigung entstehen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Behandlung von Session-Fehlern der Firmware
CVE-2024-38415 HochBei der Behandlung von Session-Fehlern, die von der Firmware gemeldet werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei IOCTL-Aufrufen für den HGSL-Memory-Node
CVE-2024-38419 HochIn Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn IOCTL-Aufrufe aus dem User-Space für den HGSL-Memory-Node abgesetzt werden. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei der Verarbeitung von GPU-Kommandos
CVE-2024-38421 HochBei der Verarbeitung von GPU-Kommandos kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermassen. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Verarbeitung von Voice-Paketen
CVE-2024-38422 HochBei der Verarbeitung von Voice-Paketen mit beliebigen Daten, die vom ADSP empfangen werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei GPU-Page-Table-Wechsel
CVE-2024-38423 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung eines GPU-Page-Table-Wechsels zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der GNSS-HAL-Prozessinitialisierung
CVE-2024-38424 HochIn Qualcomm-Komponenten kann es während der Initialisierung des GNSS-HAL-Prozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von MBSSID-IE-Fragmenten
CVE-2024-33068 HochBeim Parsen von Fragmenten des MBSSID-Information-Elements aus Beacon-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient DOS beim Parsen des BTM-ML-IE ohne Per-STA-Profil
CVE-2024-38403 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn beim Parsen des BTM-ML-Information-Elements (IE) das Per-STA-Profil nicht enthalten ist. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS bei RNR-IE-Verarbeitung
CVE-2024-38405 HochBei der Verarbeitung der CU-Informationen aus dem RNR-Information-Element (Reduced Neighbor Report) kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter Denial of Service durch Modem-Reset bei MAC RAR
CVE-2024-23385 HochBei Qualcomm-Chipsätzen tritt ein transienter Denial-of-Service durch einen Modem-Reset auf, wenn am UE (User Equipment) eine unerwartete MAC-RAR-Nachricht mit ungültiger PDU-Länge empfangen wird. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Informationsoffenlegung beim Parsen mehrerer MBSSID-IEs aus dem Beacon
CVE-2024-33064 HochBeim Verarbeiten mehrerer MBSSID-Informationselemente aus einem WLAN-Beacon kann es in betroffenen Qualcomm-Komponenten zu einer Offenlegung von Informationen kommen. Manipulierte Beacon-Rahmen können so den Zugriff auf eigentlich geschützte Daten ermöglichen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Erstellen eines Snapshots
CVE-2024-33065 HochEine Speicherbeschädigung tritt beim Erstellen eines Snapshots auf, wenn eine Offset-Variable durch den Kameratreiber gesetzt wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Informationsoffenlegung beim Parsen von ML-IE-Feldern
CVE-2024-33073 HochBeim Parsen der Felder „BSS parameter change count“ oder „MLD capabilities“ des ML IE kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei der Verarbeitung von Benutzerpaketen
CVE-2024-38399 HochIn Qualcomm-Komponenten besteht eine Speicherkorruption bei der Verarbeitung von Benutzerpaketen, die Page Faults erzeugen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherbeschädigung bei aufeinanderfolgenden Compat-IOCTL-Aufrufen
CVE-2024-21455 HochWenn ein Compat-IOCTL-Aufruf von einem weiteren IOCTL-Aufruf aus dem Userspace an einen Treiber gefolgt wird, kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei ungültiger Längenangabe in FRS/UDS-Puffern
CVE-2024-23369 HochWird von der HLOS eine ungültige Längenangabe für FRS/UDS-Request- oder Response-Puffer übergeben, kommt es zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Transient DOS beim Parsen der Noninheritance-IE des Extension-Elements
CVE-2024-33049 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die Noninheritance-IE des Extension-Elements in einem Beacon-Frame verarbeitet wird und die Länge der IE 2 beträgt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient Denial of Service bei fehlgeschlagener Management-Frame-Übertragung
CVE-2024-33069 HochWird die Übertragung eines vom Host gesendeten Management-Frames nicht erfolgreich abgeschlossen und ein Fehlerstatus im Host empfangen, kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient DOS beim Parsen des ESP-IE aus Beacon-/Probe-Response-Frame
CVE-2024-33070 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn das ESP-Information-Element (IE) aus einem Beacon- oder Probe-Response-Frame verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS beim Parsen der MBSSID-IE aus Beacons
CVE-2024-33071 HochBeim Parsen der MBSSID-IE aus Beacons kann ein transienter Denial of Service auftreten, wenn die IE-Länge 0 beträgt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames
CVE-2024-38397 HochBeim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Informationsoffenlegung beim Dekodieren von Mobilfunk-Nachrichten in Qualcomm-Komponenten
CVE-2024-23359 HochBeim Dekodieren einer vom Netz empfangenen Tracking Area Update Accept oder Attach Accept Nachricht kann es zu einer Offenlegung von Informationen kommen. Ein Angreifer kann diese Schwachstelle nutzen, um an schützenswerte Daten zu gelangen. Betroffen sind Komponenten von Qualcomm. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei der Berechnung der Metadatengrösse
CVE-2024-33035 HochIn Qualcomm-Komponenten besteht eine Speicherkorruption bei der Berechnung der gesamten Metadatengrösse, wenn ein Gralloc-Client eine sehr hohe reservierte Grösse anfordert. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler über den QDCM-Befehl captureRead
CVE-2024-33047 HochIn Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn der QDCM-Befehl captureRead aus dem User-Space aufgerufen wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung über Slimbus-Nachrichten an ADSP
CVE-2024-33045 HochEine Speicherbeschädigung kann auftreten, wenn der BTFM-Client neue Nachrichten über Slimbus an den ADSP sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei gleichzeitigem Map und Unmap eines Knotens
CVE-2024-33060 HochIn einer Qualcomm-Komponente kann es zu einer Speicherkorruption kommen, wenn zwei Threads gleichzeitig einen einzelnen Knoten mappen und unmappen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im MinkSocket-Listener-Thread
CVE-2024-23365 HochIn Qualcomm-Komponenten kann es beim Freigeben gemeinsam genutzter Ressourcen im MinkSocket-Listener-Thread zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Weitere Details zu betroffenen Produkten oder Gegenmassnahmen enthalten die Quelldaten nicht.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung durch nicht vertrauenswürdige Pointer von DSP an EVA
CVE-2024-33038 HochIn Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn nicht vertrauenswürdige bzw. beschädigte Pointer vom DSP an EVA übergeben werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze – Speicherbeschädigung bei Alternative-Frequency-Offset 255
CVE-2024-33042 HochBei einem Alternative-Frequency-Offset-Wert von 255 kommt es zu einer Speicherbeschädigung (Memory Corruption). Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei FM-HCI-Kommandoverarbeitung
CVE-2024-33052 HochIn Qualcomm-Komponenten kann es zu Speicherkorruption kommen, wenn ein Nutzer Daten für FM-HCI-Kommandosteuerungsoperationen bereitstellt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption bei Qualcomm Virtual-Machine-Handshake (PVM/TVM)
CVE-2024-33054 HochBeim Handshake zwischen der Primary Virtual Machine und der Trusted Virtual Machine tritt eine Speicherkorruption auf. Der Angriff erfolgt laut CVSS-Vektor lokal, erfordert geringe Rechte und keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung nebenläufiger IOCTL-Aufrufe
CVE-2024-38401 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung nebenläufiger (concurrent) IOCTL-Aufrufe zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei IOCTL-Verarbeitung für Gruppeninformationen
CVE-2024-38402 HochBei der Verarbeitung eines IOCTL-Aufrufs zum Abruf von Gruppeninformationen kann eine Speicherbeschädigung (Memory Corruption) auftreten. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Transient Denial of Service beim Parsen des TID-to-Link-Mapping-Elements
CVE-2024-33048 HochBeim Parsen des TID-to-Link-Mapping-Elements einer empfangenen Beacon- oder Probe-Response-Frame kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Transienter DoS beim Generieren der MBSSID-IE in Beacon-/Probe-Frames
CVE-2024-33050 HochBeim Parsen der MBSSID während der Neugenerierung von IEs in Beacon-/Probe-Frames kann ein transienter Denial of Service auftreten, wenn die Prüfung der IE-Länge fehlt oder fehlerhaft ist. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE
CVE-2024-33051 HochBei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transient Denial of Service beim Parsen des Multi-Link-Elements
CVE-2024-33057 HochBeim Parsen des Control-Felds des Multi-Link-Elements kann eine fehlende Prüfung der Common-Information-Länge vor dem Aktualisieren der Position laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm Modem: Transienter Denial-of-Service bei fehlerhaftem Registration-Accept-OTA
CVE-2024-23358 HochIm Modem tritt ein transienter Denial-of-Service auf, wenn ein Registration-Accept-OTA mit fehlerhaften Daten im Ciphering-Key-IE empfangen wird. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS durch MBSSID Information Element
CVE-2024-23364 HochBei der Verarbeitung eines Beacon-Frames mit dem Non-Transmitted-BSSID-Profile-Sub-Element innerhalb des MBSSID Information Element kann laut Quelle ein transienter Denial-of-Service-Zustand entstehen. Der Frame wird dabei über die Luftschnittstelle (OTA) empfangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler im Resource Manager bei Shared-Memory-Meldung
CVE-2024-21481 HochIn Qualcomm-Komponenten kann beim Vorbereiten einer Shared-Memory-Meldung für ein Memparcel im Resource Manager ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm Speicherfehler bei nicht freigegebener VBO-Zuordnung
CVE-2024-23381 HochIn Qualcomm-Komponenten kann der Speicher beschaedigt werden, wenn in einem VBO abgebildeter Speicher von der GPU-SMMU nicht wieder freigegeben wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler im VBO-Mapping
CVE-2024-23384 HochEs kann zu einem Speicherfehler kommen, wenn die in einem VBO gemappten Seiten nach dem Zurückfordern durch den Shrinker weiterhin gemappt bleiben. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im Grafik-Kernel-Treiber
CVE-2024-23382 HochBeim Verarbeiten einer Anfrage an den Grafik-Kernel-Treiber zum Erstellen eines DMA-Fence kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Speicherkorruption im Qualcomm-Kerneltreiber
CVE-2024-23383 HochIn einem Qualcomm-Kerneltreiber kann beim Auslösen von Hardware-Fences eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-33021 – Speicherbeschädigung bei IOCTL-Aufruf zum Setzen von Metainfo
CVE-2024-33021 HochLaut NVD kann es bei der Verarbeitung eines IOCTL-Aufrufs zum Setzen von Metainfo zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei der Speicherzuweisung im HGSL-Treiber
CVE-2024-33022 HochIn einer Qualcomm-Komponente kann es bei der Speicherzuweisung im HGSL-Treiber zu einer Speicherkorruption kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Fence-Erstellung für Timeline-Ereignisse
CVE-2024-33023 HochEine Speicherbeschädigung tritt auf, wenn eine Fence zum Warten auf Timeline-Ereignisse erstellt und gleichzeitig Timeline-Ereignisse signalisiert werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.