1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration Seite 3

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab
520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 101 bis 150 von 520

  1. Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung

    CVE-2025-21487 Hoch

    Bei der Dekodierung eines vom Netzwerk empfangenen RTP-Pakets kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen, wenn die angegebene Nutzlastlänge grösser ist als die verfügbare Pufferlänge. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  2. Qualcomm – Informationsoffenlegung bei RTP-Header-Verarbeitung

    CVE-2025-21488 Hoch

    Beim Dekodieren der von der UE aus dem Netzwerk empfangenen RTP-Paket-Header kann es zu einer Informationsoffenlegung kommen, wenn das Padding-Bit gesetzt ist. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  3. Qualcomm – Speicherbeschädigung bei Private-Key-Verschlüsselung in Trusted Application

    CVE-2025-21481 Hoch

    In Qualcomm-Komponenten kann es bei der Verschlüsselung privater Schlüssel innerhalb einer Trusted Application zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm – Memory Corruption beim Laden eines PIL-authentifizierten VM-Images

    CVE-2025-27032 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Laden einer PIL-authentifizierten VM, wenn das authentifizierte VM-Image ohne Wahrung der Cache-Kohärenz geladen wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Qualcomm: Speicherkorruption beim Kodieren von Bilddaten

    CVE-2025-47327 Hoch

    Beim Kodieren von Bilddaten kommt es zu einer Speicherkorruption. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten ohne Nutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Transienter Denial of Service bei Qualcomm-Chipsätzen (EPTM-Testnachrichten)

    CVE-2025-47318 Hoch

    Beim Parsen der EPTM-Testkontrollnachricht zur Ermittlung des Testmusters kann in betroffenen Qualcomm-Komponenten ein transienter Denial of Service auftreten. Die Schwachstelle ist laut Bewertung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar, wirkt sich jedoch ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Kryptografisches Problem bei der RSA-PKCS-Padding-Dekodierung

    CVE-2025-21482 Hoch

    Laut Quelle besteht bei der Dekodierung von RSA-PKCS-Padding ein kryptografisches Problem. Weitere Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor; als betroffene Produkte sind Home Assistant, JetBrains TeamCity und Zimbra hinterlegt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  8. Qualcomm: Memory Corruption bei paralleler IOCTL-Pufferverarbeitung

    CVE-2025-21456 Hoch

    Bei der Verarbeitung eines IOCTL-Kommandos kommt es zu einer Speicherbeschädigung, wenn mehrere Threads gleichzeitig aufgerufen werden, um einen Puffer zu mappen bzw. zu unmappen. Laut CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung in freier Wildbahn ist laut den vorliegenden Quelldaten nicht bekannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Qualcomm – Speicherfehler bei Verarbeitung der A2DP-Sink-Befehlswarteschlange

    CVE-2025-21474 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) während der Verarbeitung von Befehlen aus der A2DP-Sink-Befehlswarteschlange. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Qualcomm – Memory Corruption bei der Behandlung von Client-Exceptions

    CVE-2025-27062 Hoch

    In Qualcomm-Komponenten kann es bei der Behandlung von Client-Exceptions zu einer Speicherbeschädigung kommen, die unautorisierten Kanalzugriff ermöglicht. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Qualcomm Bluetooth Host – Speicherbeschädigung bei IOCTL-Verarbeitung

    CVE-2025-27075 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn der Bluetooth-Host ein IOCTL-Kommando mit einem zu grossen Puffer verarbeitet. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm – Memory Corruption bei parallelen Anfragen über den Escape-Pfad

    CVE-2025-27076 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung gleichzeitiger Anfragen über den Escape-Pfad. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Transiente Denial-of-Service-Schwachstelle bei der Verarbeitung von ANQP-Nachrichten

    CVE-2025-27066 Hoch

    Laut NVD besteht bei der Verarbeitung einer ANQP-Nachricht eine Schwachstelle, die zu einem vorübergehenden Denial of Service führen kann. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Qualcomm – Transienter Denial of Service bei ungültiger RAR-PDU-Länge im LTE-Netz

    CVE-2025-21452 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn eine Random-Access-Response (RAR) mit ungültiger PDU-Länge im LTE-Netzwerk verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Qualcomm – Transienter Denial of Service bei CCCH-Datenverarbeitung mit ungültiger Länge

    CVE-2025-21477 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein transienter Denial of Service auf, wenn CCCH-Daten verarbeitet werden und das Netzwerk Daten mit ungültiger Länge sendet. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Qualcomm Informationsoffenlegung beim Dekodieren von RTP-Paketen

    CVE-2025-21427 Hoch

    In Qualcomm-Komponenten kann es zu einer Informationsoffenlegung kommen, wenn das Endgeraet ein RTP-Paket aus dem Netzwerk empfängt und dessen Payload dekodiert. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  17. Qualcomm – Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer TA

    CVE-2025-21432 Hoch

    Eine Schwachstelle in Qualcomm-Komponenten führt zu einer Speicherbeschädigung beim Abrufen von CBOR-Daten aus einer Trusted Application (TA). Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Qualcomm – Speicherfehler bei Verarbeitung eines Private-Escape-Kommandos

    CVE-2025-21466 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines Private-Escape-Kommandos in einem Event-Trigger zu einer Speicherbeschädigung (Memory Corruption) kommen. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Qualcomm: Memory Corruption bei der Verarbeitung von Videopaketen aus der Video-Firmware

    CVE-2025-27042 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Videopaketen, die von der Video-Firmware empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Qualcomm – Speicherbeschädigung durch manipulierte Payload in der Video-Firmware

    CVE-2025-27043 Hoch

    In Qualcomm-Komponenten führt die Verarbeitung einer manipulierten Payload in der Video-Firmware zu einer Speicherbeschädigung. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm – Memory Corruption bei gleichzeitigen Escape-Aufrufen

    CVE-2025-27046 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung mehrerer gleichzeitiger Escape-Aufrufe zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Qualcomm: Memory Corruption bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads

    CVE-2025-27047 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung des TESTPATTERNCONFIG-Escape-Pfads zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Qualcomm – Memory Corruption bei Event-Close nach abruptem Prozessende

    CVE-2025-27050 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) bei der Verarbeitung von Event-Close, wenn ein Client-Prozess abrupt beendet wird. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Qualcomm: Memory Corruption bei der Verarbeitung von Diag-Datenpaketen von Unix-Clients

    CVE-2025-27052 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung von Datenpaketen im Diag-Subsystem, die von Unix-Clients empfangen werden, zu einer Speicherbeschädigung kommen. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Qualcomm – Memory Corruption beim Kodieren von Bildern

    CVE-2025-27055 Hoch

    In Qualcomm-Komponenten kann es während des Bildkodierungsprozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor die Vertraulichkeit, Integrität und Verfügbarkeit des Systems vollständig kompromittieren; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Als betroffene Hersteller sind Qualcomm sowie Synacor / Zimbra ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Qualcomm – Memory Corruption bei der Verarbeitung von Video-Paketen der Video-Firmware

    CVE-2025-27061 Hoch

    In Qualcomm-Komponenten kommt es laut NVD zu einer Speicherbeschädigung (Memory Corruption) beim Umgang mit dem Subsystem-Fehlerspeicher während des Parsens von Video-Paketen, die von der Video-Firmware empfangen werden. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; betroffene Systeme sollten über die Hersteller-Advisories geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Transienter Denial of Service bei der Verarbeitung von Beacon-Frames

    CVE-2025-27057 Hoch

    Bei der Verarbeitung von Beacon-Frames mit ungültiger IE-Header-Länge tritt ein transienter Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm-Chipsätze: Transienter DoS bei WLAN-Frame-Verarbeitung (BTM-Requests)

    CVE-2025-21446 Hoch

    Bei der Verarbeitung herstellerspezifischer Information Elements innerhalb eines WLAN-Frames für BTM-Requests kann laut Quelle ein transienter Denial-of-Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm-Chipsätze: Transienter DoS durch fehlerhaftes Längenfeld in SSID-IEs

    CVE-2025-21449 Hoch

    Bei der Verarbeitung eines fehlerhaften Längenfelds in SSID-Information-Elements kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Qualcomm-Chipsätze: Transienter DoS bei der Verarbeitung von Beacon-Frames

    CVE-2025-21454 Hoch

    Bei der Verarbeitung eines empfangenen Beacon-Frames kann laut Quelle ein transienter Denial-of-Service auftreten. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Zimbra: Kryptografischer Fehler bei Crypto-API-Aufrufen

    CVE-2025-21422 Hoch

    Bei der Verarbeitung von Crypto-API-Aufrufen fehlen laut Quelldaten bestimmte Prüfungen, was zu einer fehlerhaften Verwendung von Schlüsseln oder zur Wiederverwendung von Initialisierungsvektoren (IV) führen kann. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Zimbra (Synacor) laut Quelldaten.

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Informationsoffenlegung in Qualcomm bei der RTP-Paketdekodierung

    CVE-2024-53020 Hoch

    Bei der Dekodierung eines RTP-Pakets mit ungültiger Header-Erweiterung aus dem Netzwerk kann es in Qualcomm-Komponenten zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  33. Qualcomm – Informationsoffenlegung bei RTCP-Verarbeitung

    CVE-2024-53021 Hoch

    Bei der Verarbeitung eines Goodbye-RTCP-Pakets aus dem Netzwerk kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. Informationsoffenlegung bei ungültigem RTCP-Paket während VoLTE-/VoWiFi-IMS-Anruf

    CVE-2024-53026 Hoch

    Es besteht eine Schwachstelle, bei der es zur Offenlegung von Informationen kommt, wenn während eines VoLTE-/VoWiFi-IMS-Anrufs ein ungültiges RTCP-Paket empfangen wird. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  35. Qualcomm – Memory Corruption beim Anbinden einer VM

    CVE-2024-53010 Hoch

    In Qualcomm-Komponenten kann es beim Anbinden einer virtuellen Maschine zu einer Speicherverfälschung (Memory Corruption) kommen, wenn das HLOS weiterhin Zugriff auf die VM behält. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Qualcomm – Use-after-free bei IOCTL-Kommandos im Write-Loopback-Modus

    CVE-2025-27031 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von IOCTL-Kommandos, wenn im Write-Loopback-Modus auf einen bereits freigegebenen Puffer zugegriffen wird (Use-after-free). Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Qualcomm-Chipsätze: Transienter DoS bei Verarbeitung der EHT-Operation-IE in Beacon-Frames

    CVE-2025-21463 Hoch

    Bei der Verarbeitung der EHT-Operation-Information-Element in empfangenen Beacon-Frames kann auf betroffenen Qualcomm-Chipsätzen ein transienter Denial of Service auftreten. Die Schwachstelle ist netzwerkbasiert und ohne Nutzerinteraktion oder Rechte ausnutzbar; betroffen ist ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details zu betroffenen Produktversionen liegen in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Qualcomm – Speicherbeschädigung durch fehlerhafte Referenzzählung am Server-Info-Objekt

    CVE-2024-45564 Hoch

    Eine Speicherbeschädigung kann bei gleichzeitigem Zugriff auf das Server-Info-Objekt auftreten, verursacht durch eine fehlerhafte Aktualisierung des Referenzzählers. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen, sobald verfügbar.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Qualcomm – Speicherkorruption beim Lesen einer Secure-Datei

    CVE-2024-49835 Hoch

    In Qualcomm-Komponenten kommt es beim Lesen einer Secure-Datei zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Qualcomm – Speicherkorruption bei Speicherzuweisung an Headless-Peripherie-VM

    CVE-2024-49841 Hoch

    In Qualcomm-Komponenten kommt es bei der Speicherzuweisung an eine Headless-Peripherie-VM aufgrund fehlerhafter Behandlung von Fehlercodes zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Speicherkorruption in der PlayReady-Trusted-Application von Qualcomm-Komponenten

    CVE-2024-49844 Hoch

    In Qualcomm-Komponenten kann beim Auslösen von Kommandos in der PlayReady-Trusted-Application eine Speicherkorruption auftreten. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen und die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Qualcomm – Memory Corruption beim Memory Mapping in geschützten VM-Adressraum

    CVE-2024-49842 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherverfälschung (Memory Corruption) beim Einblenden von Speicher in den geschützten VM-Adressraum, verursacht durch fehlerhafte API-Beschränkungen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; Benutzerinteraktion ist nicht nötig. Die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Qualcomm – Speicherkorruption im FRS-UDS-Generierungsprozess

    CVE-2024-49845 Hoch

    In Qualcomm-Komponenten kommt es während des FRS-UDS-Generierungsprozesses zu einer Speicherkorruption. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Qualcomm – Speicherbeschädigung durch Zugriff auf entfernten Iterator

    CVE-2025-21453 Hoch

    Bei der Verarbeitung einer Datenstruktur in Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung, wenn auf einen Iterator zugegriffen wird, nachdem dieser entfernt wurde. Laut CVSS-Vektor ist ein lokaler Angriff mit niedrigen Rechten und ohne Benutzerinteraktion möglich. Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherbeschädigung beim Lesen der Firmware-Antwort aus der Shared Queue

    CVE-2025-21467 Hoch

    In Qualcomm-Komponenten kann es beim Lesen der Firmware-Antwort aus der gemeinsam genutzten Queue zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Verfügbare Hersteller-Updates sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherfehler beim Lesen der Firmware-Antwort

    CVE-2025-21468 Hoch

    Bei Qualcomm kommt es zu einem Speicherfehler (Memory Corruption) beim Lesen der Antwort von der Firmware: Die Puffergrösse wird von der Firmware geändert, während der Treiber diese Grösse noch verwendet, um ein Nullzeichen an das Pufferende zu schreiben. Der Angriff erfolgt lokal und erfordert geringe Privilegien; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Qualcomm – Speicherbeschädigung bei der Bildkodierung

    CVE-2025-21469 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung der Bildkodierung, wenn die Länge des Eingabepuffers in einem IOCTL-Aufruf 0 beträgt. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Qualcomm – Speicherfehler bei der Bildkodierung mit NULL-Konfiguration im IOCTL-Parameter

    CVE-2025-21470 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung der Bildkodierung zu einer Speicherbeschädigung (Memory Corruption) kommen, wenn die Konfiguration im IOCTL-Parameter NULL ist. Für den Angriff sind lokaler Zugriff und niedrige Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherbeschädigung bei der Verarbeitung von Escape-Codes

    CVE-2025-21475 Hoch

    In Qualcomm-Komponenten kommt es zu einer Speicherbeschädigung bei der Verarbeitung von Escape-Codes, wenn eine DisplayId mit einem grossen vorzeichenlosen Wert übergeben wird. Der Angriff erfolgt laut CVSS-Vektor lokal mit geringen Rechten und ohne Benutzerinteraktion. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Qualcomm: Transiente Denial-of-Service-Schwachstelle beim Parsen von STA-Profilen in ML-IE

    CVE-2025-21459 Hoch

    Beim Parsen eines STA-Profils innerhalb eines Multi-Link-Information-Elements (ML IE) besteht laut NVD eine Schwachstelle, die einen transienten Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog