1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration Seite 5

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab
520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 201 bis 250 von 520

  1. Qualcomm – Memory Corruption bei Behandlung von Session-Fehlern der Firmware

    CVE-2024-38415 Hoch

    Bei der Behandlung von Session-Fehlern, die von der Firmware gemeldet werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Qualcomm – Memory Corruption bei IOCTL-Aufrufen für den HGSL-Memory-Node

    CVE-2024-38419 Hoch

    In Qualcomm-Komponenten kann eine Speicherbeschädigung auftreten, wenn IOCTL-Aufrufe aus dem User-Space für den HGSL-Memory-Node abgesetzt werden. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Qualcomm: Speicherfehler bei der Verarbeitung von GPU-Kommandos

    CVE-2024-38421 Hoch

    Bei der Verarbeitung von GPU-Kommandos kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit gleichermassen. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Qualcomm – Memory Corruption bei Verarbeitung von Voice-Paketen

    CVE-2024-38422 Hoch

    Bei der Verarbeitung von Voice-Paketen mit beliebigen Daten, die vom ADSP empfangen werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Qualcomm – Speicherbeschädigung bei GPU-Page-Table-Wechsel

    CVE-2024-38423 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung eines GPU-Page-Table-Wechsels zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Qualcomm – Memory Corruption bei der GNSS-HAL-Prozessinitialisierung

    CVE-2024-38424 Hoch

    In Qualcomm-Komponenten kann es während der Initialisierung des GNSS-HAL-Prozesses zu einer Speicherbeschädigung (Memory Corruption) kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Qualcomm WLAN – Transienter DoS beim Parsen von MBSSID-IE-Fragmenten

    CVE-2024-33068 Hoch

    Beim Parsen von Fragmenten des MBSSID-Information-Elements aus Beacon-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Qualcomm WLAN – Transienter DoS bei RNR-IE-Verarbeitung

    CVE-2024-38405 Hoch

    Bei der Verarbeitung der CU-Informationen aus dem RNR-Information-Element (Reduced Neighbor Report) kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Qualcomm – Speicherbeschädigung beim Erstellen eines Snapshots

    CVE-2024-33065 Hoch

    Eine Speicherbeschädigung tritt beim Erstellen eines Snapshots auf, wenn eine Offset-Variable durch den Kameratreiber gesetzt wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Informationsoffenlegung beim Parsen von ML-IE-Feldern

    CVE-2024-33073 Hoch

    Beim Parsen der Felder „BSS parameter change count“ oder „MLD capabilities“ des ML IE kann es zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  11. Speicherbeschädigung bei aufeinanderfolgenden Compat-IOCTL-Aufrufen

    CVE-2024-21455 Hoch

    Wenn ein Compat-IOCTL-Aufruf von einem weiteren IOCTL-Aufruf aus dem Userspace an einen Treiber gefolgt wird, kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm: Speicherkorruption bei ungültiger Längenangabe in FRS/UDS-Puffern

    CVE-2024-23369 Hoch

    Wird von der HLOS eine ungültige Längenangabe für FRS/UDS-Request- oder Response-Puffer übergeben, kommt es zu einer Speicherkorruption. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Qualcomm – Transient DOS beim Parsen der Noninheritance-IE des Extension-Elements

    CVE-2024-33049 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die Noninheritance-IE des Extension-Elements in einem Beacon-Frame verarbeitet wird und die Länge der IE 2 beträgt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames

    CVE-2024-38397 Hoch

    Beim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Informationsoffenlegung beim Dekodieren von Mobilfunk-Nachrichten in Qualcomm-Komponenten

    CVE-2024-23359 Hoch

    Beim Dekodieren einer vom Netz empfangenen Tracking Area Update Accept oder Attach Accept Nachricht kann es zu einer Offenlegung von Informationen kommen. Ein Angreifer kann diese Schwachstelle nutzen, um an schützenswerte Daten zu gelangen. Betroffen sind Komponenten von Qualcomm. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  16. Qualcomm: Speicherkorruption bei der Berechnung der Metadatengrösse

    CVE-2024-33035 Hoch

    In Qualcomm-Komponenten besteht eine Speicherkorruption bei der Berechnung der gesamten Metadatengrösse, wenn ein Gralloc-Client eine sehr hohe reservierte Grösse anfordert. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  17. Qualcomm – Speicherfehler über den QDCM-Befehl captureRead

    CVE-2024-33047 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn der QDCM-Befehl captureRead aus dem User-Space aufgerufen wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  18. Qualcomm – Speicherbeschädigung über Slimbus-Nachrichten an ADSP

    CVE-2024-33045 Hoch

    Eine Speicherbeschädigung kann auftreten, wenn der BTFM-Client neue Nachrichten über Slimbus an den ADSP sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Qualcomm – Speicherkorruption bei gleichzeitigem Map und Unmap eines Knotens

    CVE-2024-33060 Hoch

    In einer Qualcomm-Komponente kann es zu einer Speicherkorruption kommen, wenn zwei Threads gleichzeitig einen einzelnen Knoten mappen und unmappen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Qualcomm: Speicherbeschädigung durch nicht vertrauenswürdige Pointer von DSP an EVA

    CVE-2024-33038 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn nicht vertrauenswürdige bzw. beschädigte Pointer vom DSP an EVA übergeben werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm-Chipsätze – Speicherbeschädigung bei Alternative-Frequency-Offset 255

    CVE-2024-33042 Hoch

    Bei einem Alternative-Frequency-Offset-Wert von 255 kommt es zu einer Speicherbeschädigung (Memory Corruption). Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Qualcomm: Speicherkorruption bei FM-HCI-Kommandoverarbeitung

    CVE-2024-33052 Hoch

    In Qualcomm-Komponenten kann es zu Speicherkorruption kommen, wenn ein Nutzer Daten für FM-HCI-Kommandosteuerungsoperationen bereitstellt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Speicherkorruption bei Qualcomm Virtual-Machine-Handshake (PVM/TVM)

    CVE-2024-33054 Hoch

    Beim Handshake zwischen der Primary Virtual Machine und der Trusted Virtual Machine tritt eine Speicherkorruption auf. Der Angriff erfolgt laut CVSS-Vektor lokal, erfordert geringe Rechte und keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Qualcomm – Memory Corruption bei der Verarbeitung nebenläufiger IOCTL-Aufrufe

    CVE-2024-38401 Hoch

    In Qualcomm-Komponenten kann es bei der Verarbeitung nebenläufiger (concurrent) IOCTL-Aufrufe zu einer Speicherbeschädigung kommen. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Betreiber betroffener Geräte sollten die Verfügbarkeit von Hersteller-Updates prüfen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Qualcomm: Speicherfehler bei IOCTL-Verarbeitung für Gruppeninformationen

    CVE-2024-38402 Hoch

    Bei der Verarbeitung eines IOCTL-Aufrufs zum Abruf von Gruppeninformationen kann eine Speicherbeschädigung (Memory Corruption) auftreten. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Privilegien und ohne Benutzerinteraktion möglich und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Betroffene Systeme sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Qualcomm – Transient Denial of Service beim Parsen des TID-to-Link-Mapping-Elements

    CVE-2024-33048 Hoch

    Beim Parsen des TID-to-Link-Mapping-Elements einer empfangenen Beacon- oder Probe-Response-Frame kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Qualcomm: Transienter DoS beim Generieren der MBSSID-IE in Beacon-/Probe-Frames

    CVE-2024-33050 Hoch

    Beim Parsen der MBSSID während der Neugenerierung von IEs in Beacon-/Probe-Frames kann ein transienter Denial of Service auftreten, wenn die Prüfung der IE-Länge fehlt oder fehlerhaft ist. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm WLAN – Transienter DoS beim Verarbeiten des TIM-IE

    CVE-2024-33051 Hoch

    Bei der Verarbeitung des TIM-Information-Elements aus Beacon-Frames fehlt eine Prüfung der IE-Länge, wodurch in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Qualcomm – Transient Denial of Service beim Parsen des Multi-Link-Elements

    CVE-2024-33057 Hoch

    Beim Parsen des Control-Felds des Multi-Link-Elements kann eine fehlende Prüfung der Common-Information-Länge vor dem Aktualisieren der Position laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Qualcomm-Chipsätze: Transienter DoS durch MBSSID Information Element

    CVE-2024-23364 Hoch

    Bei der Verarbeitung eines Beacon-Frames mit dem Non-Transmitted-BSSID-Profile-Sub-Element innerhalb des MBSSID Information Element kann laut Quelle ein transienter Denial-of-Service-Zustand entstehen. Der Frame wird dabei über die Luftschnittstelle (OTA) empfangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Zimbra: Kryptografischer Fehler beim Parsen von RSA-Schlüsseln im COBR-Format

    CVE-2024-23362 Hoch

    In Zimbra besteht laut Quelle ein kryptografisches Problem beim Parsen von RSA-Schlüsseln im COBR-Format. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Qualcomm: Speicherfehler im Resource Manager bei Shared-Memory-Meldung

    CVE-2024-21481 Hoch

    In Qualcomm-Komponenten kann beim Vorbereiten einer Shared-Memory-Meldung für ein Memparcel im Resource Manager ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  33. Qualcomm Speicherfehler bei nicht freigegebener VBO-Zuordnung

    CVE-2024-23381 Hoch

    In Qualcomm-Komponenten kann der Speicher beschaedigt werden, wenn in einem VBO abgebildeter Speicher von der GPU-SMMU nicht wieder freigegeben wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  34. Qualcomm – Speicherfehler im VBO-Mapping

    CVE-2024-23384 Hoch

    Es kann zu einem Speicherfehler kommen, wenn die in einem VBO gemappten Seiten nach dem Zurückfordern durch den Shrinker weiterhin gemappt bleiben. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  35. Qualcomm – Speicherbeschädigung im Grafik-Kernel-Treiber

    CVE-2024-23382 Hoch

    Beim Verarbeiten einer Anfrage an den Grafik-Kernel-Treiber zum Erstellen eines DMA-Fence kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. Speicherkorruption im Qualcomm-Kerneltreiber

    CVE-2024-23383 Hoch

    In einem Qualcomm-Kerneltreiber kann beim Auslösen von Hardware-Fences eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. CVE-2024-33021 – Speicherbeschädigung bei IOCTL-Aufruf zum Setzen von Metainfo

    CVE-2024-33021 Hoch

    Laut NVD kann es bei der Verarbeitung eines IOCTL-Aufrufs zum Setzen von Metainfo zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Qualcomm – Speicherkorruption bei der Speicherzuweisung im HGSL-Treiber

    CVE-2024-33022 Hoch

    In einer Qualcomm-Komponente kann es bei der Speicherzuweisung im HGSL-Treiber zu einer Speicherkorruption kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. Qualcomm – Speicherbeschädigung bei der Fence-Erstellung für Timeline-Ereignisse

    CVE-2024-33023 Hoch

    Eine Speicherbeschädigung tritt auf, wenn eine Fence zum Warten auf Timeline-Ereignisse erstellt und gleichzeitig Timeline-Ereignisse signalisiert werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Speicherkorruption durch Manipulation der GPU-Page-Table

    CVE-2024-33027 Hoch

    Es kann zu einer Speicherkorruption kommen, wenn eine beliebige Anwendung im User-Space Kernel-Rechte erlangt, um durch Beschädigung der GPU-Page-Table den DDR-Speicher zu verändern. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  41. Qualcomm – Speicherbeschädigung durch veraltete GPU-SMMU-Mappings

    CVE-2024-33034 Hoch

    Eine Speicherbeschädigung kann auftreten, wenn VBOs veraltete oder ungültige GPU-SMMU-Mappings enthalten, insbesondere wenn das Binden und Freigeben von Speicherpuffern gleichzeitig erfolgt. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  42. Qualcomm – Speicherbeschädigung durch Zugriff auf freigegebenes Fence-Objekt

    CVE-2024-33028 Hoch

    Es kann zu einer Speicherbeschädigung kommen, da ein Fence-Objekt beim Zerstören der Timeline noch zugegriffen werden kann, nachdem das isync-Fence bereits freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. Qualcomm Keymaster: Speicherkorruption beim Import eines gemeinsamen Schlüssels

    CVE-2024-23355 Hoch

    Beim Import eines gemeinsam genutzten Schlüssels durch eine Keymaster-Operation kann eine Speicherkorruption auftreten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Speicherkorruption bei Session-Sign-Renewal-Aufrufen in HLOS

    CVE-2024-23356 Hoch

    Laut Quellbeschreibung tritt bei Aufrufen zur Erneuerung der Session-Signatur (Session Sign Renewal) in HLOS eine Speicherkorruption auf. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Qualcomm – Transient Denial of Service bei der Verarbeitung von TID-to-Link-Mapping-IE-Elementen

    CVE-2024-33020 Hoch

    Bei der Verarbeitung von TID-to-Link-Mapping-IE-Elementen kann dies laut Quelle zu einem vorübergehenden Denial of Service (Transient DOS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Qualcomm WLAN – Transienter DoS beim Parsen von TID-to-Link-Mapping-Action-Frames

    CVE-2024-33019 Hoch

    Beim Parsen des empfangenen TID-to-Link-Mapping-Action-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. Qualcomm – Transient DOS beim Parsen der ML-IE mit überlangem Common-Info-Längenfeld

    CVE-2024-33024 Hoch

    In Qualcomm-Chipsätzen tritt laut NVD-Eintrag ein vorübergehender Denial-of-Service auf, wenn die ML-IE eines Beacons verarbeitet wird, dessen Längenfeld innerhalb der Common Info der ML-IE grösser ist als die eigentliche Länge der ML-IE. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Qualcomm: Transienter DoS beim Parsen von BSS-Parameteränderungen in der ML-IE

    CVE-2024-33025 Hoch

    Beim Parsen des BSS-Parameteränderungszählers oder der MLD-Fähigkeitsfelder der ML-IE kann ein transienter Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Qualcomm WLAN – Transienter DoS beim Parsen von Probe-/Assoc-Response-Frames (Timestamp)

    CVE-2024-33026 Hoch

    Beim Parsen von Probe-Response- und Association-Response-Frames kann in der betroffenen Qualcomm-WLAN-Firmware ein vorübergehender Denial-of-Service ausgelöst werden, wenn die empfangene Framelänge kleiner ist als die maximale Grösse des Timestamp-Felds. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen fragmentierter MBSSID-IE aus Beacon-Frame

    CVE-2024-33010 Hoch

    In Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen fragmentierter MBSSID Information Elements (IE) aus einem Beacon-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog