Zimbra Collaboration Seite 3
Hersteller: Synacor / Zimbra
Schwachstellen-Reports
520 ReportsZeige 101 bis 150 von 520
-
Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung
CVE-2025-21487 HochBei der Dekodierung eines vom Netzwerk empfangenen RTP-Pakets kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen, wenn die angegebene Nutzlastlänge grösser ist als die verfügbare Pufferlänge. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung bei RTP-Header-Verarbeitung
CVE-2025-21488 HochBeim Dekodieren der von der UE aus dem Netzwerk empfangenen RTP-Paket-Header kann es zu einer Informationsoffenlegung kommen, wenn das Padding-Bit gesetzt ist. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei Private-Key-Verschlüsselung in Trusted Application
CVE-2025-21481 HochIn Qualcomm-Komponenten kann es bei der Verschlüsselung privater Schlüssel innerhalb einer Trusted Application zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Laden eines PIL-authentifizierten VM-Images
CVE-2025-27032 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Laden einer PIL-authentifizierten VM, wenn das authentifizierte VM-Image ohne Wahrung der Cache-Kohärenz geladen wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption beim Kodieren von Bilddaten
CVE-2025-47327 HochBeim Kodieren von Bilddaten kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)
CVE-2025-47318 HochBeim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Kryptografisches Problem bei der RSA-PKCS-Padding-Dekodierung
CVE-2025-21482 HochLaut Quelle besteht bei der Dekodierung von RSA-PKCS-Padding ein kryptografisches Problem. Weitere Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor; als betroffene Produkte sind Home Assistant, JetBrains TeamCity und Zimbra hinterlegt. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei paralleler IOCTL-Pufferverarbeitung
CVE-2025-21456 HochBei der Verarbeitung eines IOCTL-Kommandos kommt es zu einer Speicherbeschädigung, wenn mehrere Threads gleichzeitig aufgerufen werden, um einen Puffer zu mappen bzw. zu unmappen. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Verarbeitung der A2DP-Sink-Befehlswarteschlange
CVE-2025-21474 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von Befehlen aus der A2DP-Sink-Befehlswarteschlange. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Behandlung von Client-Exceptions
CVE-2025-27062 HochIn Qualcomm-Komponenten kann es bei der Behandlung von Client-Exceptions zu einer Speicherbeschädigung kommen, die unautorisierten Kanalzugriff ermöglicht. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm Bluetooth Host – Speicherbeschädigung bei IOCTL-Verarbeitung
CVE-2025-27075 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn der Bluetooth-Host ein IOCTL-Kommando mit einem zu grossen Puffer verarbeitet. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei parallelen Anfragen über den Escape-Pfad
CVE-2025-27076 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung gleichzeitiger Anfragen über den Escape-Pfad. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten
CVE-2025-27066 HochLaut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service bei ungültiger RAR-PDU-Länge im LTE-Netz
CVE-2025-21452 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn eine Random-Access-Response (RAR) mit ungültiger PDU-Länge im LTE-Netzwerk verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Transienter Denial of Service bei CCCH-Datenverarbeitung mit ungültiger Länge
CVE-2025-21477 HochIn Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn CCCH-Daten verarbeitet werden und das Netzwerk Daten mit ungültiger Länge sendet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm Informationsoffenlegung beim Dekodieren von RTP-Paketen
CVE-2025-21427 HochIn Qualcomm-Komponenten kann es zu einer Informationsoffenlegung kommen, wenn das Endgeraet ein RTP-Paket aus dem Netzwerk empfängt und dessen Payload dekodiert. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer TA
CVE-2025-21432 HochEine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer Trusted Application (TA). Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei Verarbeitung eines Private-Escape-Kommandos
CVE-2025-21466 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung eines Private-Escape-Kommandos in einem Event-Trigger zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware
CVE-2025-27042 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware
CVE-2025-27043 HochIn Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei gleichzeitigen Escape-Aufrufen
CVE-2025-27046 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung mehrerer gleichzeitiger Escape-Aufrufe zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads
CVE-2025-27047 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Event-Close nach abruptem Prozessende
CVE-2025-27050 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Event-Close, wenn ein Client-Prozess abrupt beendet wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Memory Corruption bei der Verarbeitung von Diag-Datenpaketen von Unix-Clients
CVE-2025-27052 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung von Datenpaketen im Diag-Subsystem, die von Unix-Clients empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Kodieren von Bildern
CVE-2025-27055 HochIn Qualcomm-Komponenten kann es während des Bildkodierungsprozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware
CVE-2025-27061 HochIn Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Transienter Denial of Service bei der Verarbeitung von Beacon-Frames
CVE-2025-27057 HochBei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)
CVE-2025-21446 HochBei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs
CVE-2025-21449 HochBei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames
CVE-2025-21454 HochBei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zimbra: Kryptografischer Fehler bei Crypto-API-Aufrufen
CVE-2025-21422 HochBei der Verarbeitung von Crypto-API-Aufrufen fehlen laut Quelldaten bestimmte Prüfungen, was zu einer fehlerhaften Verwendung von Schlüsseln oder zur Wiederverwendung von Initialisierungsvektoren (IV) führen kann. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Zimbra (Synacor) laut Quelldaten.
CVSS: 7.1 Publiziert: Referenz: NVD -
Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung
CVE-2024-53020 HochBei der Dekodierung eines RTP-Pakets mit ungültiger Header-Erweiterung aus dem Netzwerk kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Informationsoffenlegung bei RTCP-Verarbeitung
CVE-2024-53021 HochBei der Verarbeitung eines Goodbye-RTCP-Pakets aus dem Netzwerk kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Informationsoffenlegung bei ungültigem RTCP-Paket während VoLTE-/VoWiFi-IMS-Anruf
CVE-2024-53026 HochEs besteht eine Schwachstelle, bei der es zur Offenlegung von Informationen kommt, wenn während eines VoLTE-/VoWiFi-IMS-Anrufs ein ungültiges RTCP-Paket empfangen wird. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Anbinden einer VM
CVE-2024-53010 HochIn Qualcomm-Komponenten kann es beim Anbinden einer virtuellen Maschine zu einer Speicherverfälschung (Memory Corruption) kommen, wenn das HLOS weiterhin Zugriff auf die VM behält. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Use-after-free bei IOCTL-Kommandos im Write-Loopback-Modus
CVE-2025-27031 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von IOCTL-Kommandos, wenn im Write-Loopback-Modus auf einen bereits freigegebenen Puffer zugegriffen wird (Use-after-free). Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames
CVE-2025-21463 HochBei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch fehlerhafte Referenzzählung am Server-Info-Objekt
CVE-2024-45564 HochEine Speicherbeschädigung kann bei gleichzeitigem Zugriff auf das Server-Info-Objekt auftreten, verursacht durch eine fehlerhafte Aktualisierung des Referenzzählers. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption beim Lesen einer Secure-Datei
CVE-2024-49835 HochIn Qualcomm-Komponenten kommt es beim Lesen einer Secure-Datei zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption bei Speicherzuweisung an Headless-Peripherie-VM
CVE-2024-49841 HochIn Qualcomm-Komponenten kommt es bei der Speicherzuweisung an eine Headless-Peripherie-VM aufgrund fehlerhafter Behandlung von Fehlercodes zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Speicherkorruption in der PlayReady-Trusted-Application von Qualcomm-Komponenten
CVE-2024-49844 HochIn Qualcomm-Komponenten kann beim Auslösen von Kommandos in der PlayReady-Trusted-Application eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption beim Memory Mapping in geschützten VM-Adressraum
CVE-2024-49842 HochIn Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) beim Einblenden von Speicher in den geschützten VM-Adressraum, verursacht durch fehlerhafte API-Beschränkungen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherkorruption im FRS-UDS-Generierungsprozess
CVE-2024-49845 HochIn Qualcomm-Komponenten kommt es während des FRS-UDS-Generierungsprozesses zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung durch Zugriff auf entfernten Iterator
CVE-2025-21453 HochBei der Verarbeitung einer Datenstruktur in Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn auf einen Iterator zugegriffen wird, nachdem dieser entfernt wurde. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung beim Lesen der Firmware-Antwort aus der Shared Queue
CVE-2025-21467 HochIn Qualcomm-Komponenten kann es beim Lesen der Firmware-Antwort aus der gemeinsam genutzten Queue zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler beim Lesen der Firmware-Antwort
CVE-2025-21468 HochBei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Lesen der Antwort von der Firmware: Die Puffergrösse wird von der Firmware geändert, während der Treiber diese Grösse noch verwendet, um ein Nullzeichen an das Pufferende zu schreiben. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Bildkodierung
CVE-2025-21469 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung der Bildkodierung, wenn die Länge des Eingabepuffers in einem IOCTL-Aufruf 0 beträgt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherfehler bei der Bildkodierung mit NULL-Konfiguration im IOCTL-Parameter
CVE-2025-21470 HochIn Qualcomm-Komponenten kann es bei der Verarbeitung der Bildkodierung zu einer Speicherbeschädigung (Memory Corruption) kommen, wenn die Konfiguration im IOCTL-Parameter NULL ist. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Verarbeitung von Escape-Codes
CVE-2025-21475 HochIn Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von Escape-Codes, wenn eine DisplayId mit einem grossen vorzeichenlosen Wert übergeben wird. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von STA-Profilen in ML-IE
CVE-2025-21459 HochBeim Parsen eines STA-Profils innerhalb eines Multi-Link-Information-Elements (ML IE) besteht laut NVD eine Schwachstelle, die einen transienten Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.