1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Qualcomm Seite 8

Hersteller: Qualcomm

Drucker / Peripherie / Hardware / BIOS-Firmware
607
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

607 Reports

Zeige 351 bis 400 von 607

  1. Qualcomm – Speicherbeschädigung im JPEG-Encoder-Treiber bei IOCTL-Aufrufen

    CVE-2024-38407 Hoch

    Im JPEG-Encoder-Treiber von Qualcomm kann es bei der Verarbeitung von Eingabeparametern beliebiger IOCTL-Aufrufe zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Qualcomm – Memory Corruption bei der Verarbeitung von Station-LL-Statistiken

    CVE-2024-38409 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Station-LL-Statistiken (Link-Layer) zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Qualcomm: Doppelte Freigabe des WMI-Kommandopuffers bei IOCTL-Aufruf

    CVE-2024-38410 Hoch

    Wird ein IOCTL-Aufruf ausgeführt, während sich das Gerät in einem ungültigen Zustand befindet, kann der WMI-Kommandopuffer zweimal freigegeben werden (Double Free) und eine Speicherbeschädigung entstehen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm – Memory Corruption bei Behandlung von Session-Fehlern der Firmware

    CVE-2024-38415 Hoch

    Bei der Behandlung von Session-Fehlern, die von der Firmware gemeldet werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Qualcomm – Memory Corruption bei IOCTL-Aufrufen für den HGSL-Memory-Node

    CVE-2024-38419 Hoch

    In Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn IOCTL-Aufrufe aus dem User-Space für den HGSL-Memory-Node abgesetzt werden. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Qualcomm: Speicherfehler bei der Verarbeitung von GPU-Kommandos

    CVE-2024-38421 Hoch

    Bei der Verarbeitung von GPU-Kommandos kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermassen. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Qualcomm – Memory Corruption bei Verarbeitung von Voice-Paketen

    CVE-2024-38422 Hoch

    Bei der Verarbeitung von Voice-Paketen mit beliebigen Daten, die vom ADSP empfangen werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Qualcomm – Speicherbeschädigung bei GPU-Page-Table-Wechsel

    CVE-2024-38423 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines GPU-Page-Table-Wechsels zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Qualcomm – Memory Corruption bei der GNSS-HAL-Prozessinitialisierung

    CVE-2024-38424 Hoch

    In Qualcomm-Komponenten kann es während der Initialisierung des GNSS-HAL-Prozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm WLAN – Transienter DoS beim Parsen von MBSSID-IE-Fragmenten

    CVE-2024-33068 Hoch

    Beim Parsen von Fragmenten des MBSSID-Information-Elements aus Beacon-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Qualcomm – Transient DOS beim Parsen des BTM-ML-IE ohne Per-STA-Profil

    CVE-2024-38403 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn beim Parsen des BTM-ML-Information-Elements (IE) das Per-STA-Profil nicht enthalten ist. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Qualcomm WLAN – Transienter DoS bei RNR-IE-Verarbeitung

    CVE-2024-38405 Hoch

    Bei der Verarbeitung der CU-Informationen aus dem RNR-Information-Element (Reduced Neighbor Report) kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  13. Qualcomm: Transienter Denial of Service durch Modem-Reset bei MAC RAR

    CVE-2024-23385 Hoch

    Bei Qualcomm-Chipsätzen tritt ein transienter Denial-of-Service durch einen Modem-Reset auf, wenn am UE (User Equipment) eine unerwartete MAC-RAR-Nachricht mit ungültiger PDU-Länge empfangen wird. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Qualcomm: Informationsoffenlegung beim Parsen mehrerer MBSSID-IEs aus dem Beacon

    CVE-2024-33064 Hoch

    Beim Verarbeiten mehrerer MBSSID-Informationselemente aus einem WLAN-Beacon kann es in betroffenen Qualcomm-Komponenten zu einer Offenlegung von Informationen kommen. Manipulierte Beacon-Rahmen können so den Zugriff auf eigentlich geschützte Daten ermöglichen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  15. Qualcomm – Speicherbeschädigung beim Erstellen eines Snapshots

    CVE-2024-33065 Hoch

    Eine Speicherbeschädigung tritt beim Erstellen eines Snapshots auf, wenn eine Offset-Variable durch den Kameratreiber gesetzt wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  16. Informationsoffenlegung beim Parsen von ML-IE-Feldern

    CVE-2024-33073 Hoch

    Beim Parsen der Felder „BSS parameter change count“ oder „MLD capabilities“ des ML IE kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  17. Qualcomm: Speicherkorruption bei der Verarbeitung von Benutzerpaketen

    CVE-2024-38399 Hoch

    In Qualcomm-Komponenten besteht eine Speicherkorruption bei der Verarbeitung von Benutzerpaketen, die Page Faults erzeugen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. Speicherbeschädigung bei aufeinanderfolgenden Compat-IOCTL-Aufrufen

    CVE-2024-21455 Hoch

    Wenn ein Compat-IOCTL-Aufruf von einem weiteren IOCTL-Aufruf aus dem Userspace an einen Treiber gefolgt wird, kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Qualcomm: Speicherkorruption bei ungültiger Längenangabe in FRS/UDS-Puffern

    CVE-2024-23369 Hoch

    Wird von der HLOS eine ungültige Längenangabe für FRS/UDS-Request- oder Response-Puffer übergeben, kommt es zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm – Transient DOS beim Parsen der Noninheritance-IE des Extension-Elements

    CVE-2024-33049 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die Noninheritance-IE des Extension-Elements in einem Beacon-Frame verarbeitet wird und die Länge der IE 2 beträgt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  21. Qualcomm – Transient Denial of Service bei fehlgeschlagener Management-Frame-Übertragung

    CVE-2024-33069 Hoch

    Wird die Übertragung eines vom Host gesendeten Management-Frames nicht erfolgreich abgeschlossen und ein Fehlerstatus im Host empfangen, kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Qualcomm – Transient DOS beim Parsen des ESP-IE aus Beacon-/Probe-Response-Frame

    CVE-2024-33070 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn das ESP-Information-Element (IE) aus einem Beacon- oder Probe-Response-Frame verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. Qualcomm: Transienter DoS beim Parsen der MBSSID-IE aus Beacons

    CVE-2024-33071 Hoch

    Beim Parsen der MBSSID-IE aus Beacons kann ein transienter Denial of Service auftreten, wenn die IE-Länge 0 beträgt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames

    CVE-2024-38397 Hoch

    Beim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Informationsoffenlegung beim Dekodieren von Mobilfunk-Nachrichten in Qualcomm-Komponenten

    CVE-2024-23359 Hoch

    Beim Dekodieren einer vom Netz empfangenen Tracking Area Update Accept oder Attach Accept Nachricht kann es zu einer Offenlegung von Informationen kommen. Ein Angreifer kann diese Schwachstelle nutzen, um an schützenswerte Daten zu gelangen. Betroffen sind Komponenten von Qualcomm. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  26. Qualcomm: Speicherkorruption bei der Berechnung der Metadatengrösse

    CVE-2024-33035 Hoch

    In Qualcomm-Komponenten besteht eine Speicherkorruption bei der Berechnung der gesamten Metadatengrösse, wenn ein Gralloc-Client eine sehr hohe reservierte Grösse anfordert. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  27. Qualcomm – Speicherfehler über den QDCM-Befehl captureRead

    CVE-2024-33047 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn der QDCM-Befehl captureRead aus dem User-Space aufgerufen wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  28. Qualcomm – Speicherbeschädigung über Slimbus-Nachrichten an ADSP

    CVE-2024-33045 Hoch

    Eine Speicherbeschädigung kann auftreten, wenn der BTFM-Client neue Nachrichten über Slimbus an den ADSP sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Qualcomm – Speicherkorruption bei gleichzeitigem Map und Unmap eines Knotens

    CVE-2024-33060 Hoch

    In einer Qualcomm-Komponente kann es zu einer Speicherkorruption kommen, wenn zwei Threads gleichzeitig einen einzelnen Knoten mappen und unmappen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Qualcomm – Speicherbeschädigung im MinkSocket-Listener-Thread

    CVE-2024-23365 Hoch

    In Qualcomm-Komponenten kann es beim Freigeben gemeinsam genutzter Ressourcen im MinkSocket-Listener-Thread zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Weitere Details zu betroffenen Produkten oder Gegenmassnahmen enthalten die Quelldaten nicht.

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Qualcomm: Speicherbeschädigung durch nicht vertrauenswürdige Pointer von DSP an EVA

    CVE-2024-33038 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn nicht vertrauenswürdige bzw. beschädigte Pointer vom DSP an EVA übergeben werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm-Chipsätze – Speicherbeschädigung bei Alternative-Frequency-Offset 255

    CVE-2024-33042 Hoch

    Bei einem Alternative-Frequency-Offset-Wert von 255 kommt es zu einer Speicherbeschädigung (Memory Corruption). Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Qualcomm: Speicherkorruption bei FM-HCI-Kommandoverarbeitung

    CVE-2024-33052 Hoch

    In Qualcomm-Komponenten kann es zu Speicherkorruption kommen, wenn ein Nutzer Daten für FM-HCI-Kommandosteuerungsoperationen bereitstellt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Speicherkorruption bei Qualcomm Virtual-Machine-Handshake (PVM/TVM)

    CVE-2024-33054 Hoch

    Beim Handshake zwischen der Primary Virtual Machine und der Trusted Virtual Machine tritt eine Speicherkorruption auf. Der Angriff erfolgt laut CVSS-Vektor lokal, erfordert geringe Rechte und keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption bei der Verarbeitung nebenläufiger IOCTL-Aufrufe

    CVE-2024-38401 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung nebenläufiger (concurrent) IOCTL-Aufrufe zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm: Speicherfehler bei IOCTL-Verarbeitung für Gruppeninformationen

    CVE-2024-38402 Hoch

    Bei der Verarbeitung eines IOCTL-Aufrufs zum Abruf von Gruppeninformationen kann eine Speicherbeschädigung (Memory Corruption) auftreten. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Qualcomm – Transient Denial of Service beim Parsen des TID-to-Link-Mapping-Elements

    CVE-2024-33048 Hoch

    Beim Parsen des TID-to-Link-Mapping-Elements einer empfangenen Beacon- oder Probe-Response-Frame kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Qualcomm: Transienter DoS beim Generieren der MBSSID-IE in Beacon-/Probe-Frames

    CVE-2024-33050 Hoch

    Beim Parsen der MBSSID während der Neugenerierung von IEs in Beacon-/Probe-Frames kann ein transienter Denial of Service auftreten, wenn die Prüfung der IE-Länge fehlt oder fehlerhaft ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE

    CVE-2024-33051 Hoch

    Bei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Qualcomm – Transient Denial of Service beim Parsen des Multi-Link-Elements

    CVE-2024-33057 Hoch

    Beim Parsen des Control-Felds des Multi-Link-Elements kann eine fehlende Prüfung der Common-Information-Länge vor dem Aktualisieren der Position laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Qualcomm Modem: Transienter Denial-of-Service bei fehlerhaftem Registration-Accept-OTA

    CVE-2024-23358 Hoch

    Im Modem tritt ein transienter Denial-of-Service auf, wenn ein Registration-Accept-OTA mit fehlerhaften Daten im Ciphering-Key-IE empfangen wird. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Qualcomm-Chipsätze: Transienter DoS durch MBSSID Information Element

    CVE-2024-23364 Hoch

    Bei der Verarbeitung eines Beacon-Frames mit dem Non-Transmitted-BSSID-Profile-Sub-Element innerhalb des MBSSID Information Element kann laut Quelle ein transienter Denial-of-Service-Zustand entstehen. Der Frame wird dabei über die Luftschnittstelle (OTA) empfangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Qualcomm: Speicherfehler im Resource Manager bei Shared-Memory-Meldung

    CVE-2024-21481 Hoch

    In Qualcomm-Komponenten kann beim Vorbereiten einer Shared-Memory-Meldung für ein Memparcel im Resource Manager ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Qualcomm Speicherfehler bei nicht freigegebener VBO-Zuordnung

    CVE-2024-23381 Hoch

    In Qualcomm-Komponenten kann der Speicher beschaedigt werden, wenn in einem VBO abgebildeter Speicher von der GPU-SMMU nicht wieder freigegeben wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherfehler im VBO-Mapping

    CVE-2024-23384 Hoch

    Es kann zu einem Speicherfehler kommen, wenn die in einem VBO gemappten Seiten nach dem Zurückfordern durch den Shrinker weiterhin gemappt bleiben. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherbeschädigung im Grafik-Kernel-Treiber

    CVE-2024-23382 Hoch

    Beim Verarbeiten einer Anfrage an den Grafik-Kernel-Treiber zum Erstellen eines DMA-Fence kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  47. Speicherkorruption im Qualcomm-Kerneltreiber

    CVE-2024-23383 Hoch

    In einem Qualcomm-Kerneltreiber kann beim Auslösen von Hardware-Fences eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. CVE-2024-33021 – Speicherbeschädigung bei IOCTL-Aufruf zum Setzen von Metainfo

    CVE-2024-33021 Hoch

    Laut NVD kann es bei der Verarbeitung eines IOCTL-Aufrufs zum Setzen von Metainfo zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherkorruption bei der Speicherzuweisung im HGSL-Treiber

    CVE-2024-33022 Hoch

    In einer Qualcomm-Komponente kann es bei der Speicherzuweisung im HGSL-Treiber zu einer Speicherkorruption kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  50. Qualcomm – Speicherbeschädigung bei der Fence-Erstellung für Timeline-Ereignisse

    CVE-2024-33023 Hoch

    Eine Speicherbeschädigung tritt auf, wenn eine Fence zum Warten auf Timeline-Ereignisse erstellt und gleichzeitig Timeline-Ereignisse signalisiert werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Qualcomm, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog