1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration Seite 6

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab
520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 251 bis 300 von 520

  1. Qualcomm-Chipsätze: Transiente Dienstblockade beim Parsen des ESP Information Element aus Beacon-/Probe-Response-Frame

    CVE-2024-33014 Hoch

    In Qualcomm-Chipsätzen führt eine unzureichende Verarbeitung beim Parsen des ESP Information Element (IE) aus einem Beacon- oder Probe-Response-Frame zu einer transienten Dienstblockade (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ein Angreifer im Funkbereich kann durch ein präpariertes Frame die betroffene Verarbeitung zum Absturz bringen. Betroffen sind laut Datenlage Produkte von Qualcomm sowie nachgelagert Home Assistant (Nabu Casa / Open Home Foundation) und Zimbra Collaboration (Synacor / Zimbra).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Qualcomm – Transienter DoS beim Parsen der MBSSID-IE mit Länge Null

    CVE-2024-33011 Hoch

    Beim Parsen der MBSSID-IE aus Beacons kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die Länge der MBSSID-IE null beträgt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Qualcomm: Transienter Denial-of-Service bei Verarbeitung von MBSSID-IEs im Beacon

    CVE-2024-33012 Hoch

    In Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn mehrere MBSSID-Information-Elements aus einem Beacon verarbeitet werden, deren Tag-Länge ungleich null ist, aber gleichzeitig das Ende des Beacons erreicht wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Zimbra und Home Assistant.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Transienter Denial-of-Service beim Zugriff auf ML-IE-Speicher (Qualcomm)

    CVE-2024-33013 Hoch

    In einem Treiber tritt ein temporärer Denial-of-Service auf, wenn beim Zugriff auf den Speicher des ML-Information-Elements (ML IE) der Offset-Wert über die Länge des ML IE hinaus erhöht wird. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Qualcomm – Transienter DoS beim Parsen des SCAN-RNR-IE

    CVE-2024-33015 Hoch

    Beim Parsen des SCAN-RNR-IE (Reduced Neighbor Report) kann in betroffener Qualcomm-WLAN-Firmware ein vorübergehender Denial of Service auftreten, wenn die vom Access Point empfangenen Bytes so beschaffen sind, dass die Grösse des letzten IE-Parameters kleiner ausfällt als im Neighbor Report vorgesehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Qualcomm: Transienter Denial-of-Service bei TID-to-Link-Mapping-Verarbeitung

    CVE-2024-33018 Hoch

    In Qualcomm-Chipsätzen kann ein temporärer Denial-of-Service auftreten, wenn das TID-to-Link-Mapping-Element eines TID-to-Link-Mapping-Action-Frames verarbeitet wird. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle betrifft laut Quelle mehrere Produktlinien, unter anderem im Umfeld von Qualcomm, Home Assistant und Zimbra.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Qualcomm-Chipsätze: Transienter DoS durch fehlerhafte ODAC-Kriterien

    CVE-2024-23352 Hoch

    Wenn der NAS-Stack laut Quelle ODAC-Kriterien der Länge 1 und Typ 1 in einem Registration-Accept-Frame über die Luftschnittstelle (OTA) empfängt, kann ein transienter Denial-of-Service-Zustand entstehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Qualcomm: Transienter Denial of Service beim Dekodieren von Attach-Reject-Nachrichten

    CVE-2024-23353 Hoch

    Bei Qualcomm-Chipsätzen tritt ein transienter Denial-of-Service auf, wenn das UE (User Equipment) eine Attach-Reject-Nachricht mit auf ESM_IEI gesetztem IEI dekodiert. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. CVE-2024-21479 – Transienter Denial-of-Service bei ALAC-Audiowiedergabe

    CVE-2024-21479 Hoch

    Laut NVD kann die Wiedergabe von präpariertem ALAC-Audiocontent (Apple Lossless Audio Codec) einen transienten Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. Qualcomm – Speicherfehler im FastRPC-IOCTL-Handler

    CVE-2023-43554 Hoch

    Bei der Verarbeitung eines IOCTL-Handlers in FastRPC kann ein Speicherfehler auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Speicherkorruption bei HMAC-Verarbeitung in Qualcomm-Komponenten

    CVE-2024-21461 Hoch

    In Qualcomm-Komponenten kann beim Abschluss einer HMAC-Operation eine Speicherkorruption auftreten, wenn der Kontext zuvor durch den Keymaster freigegeben wurde. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  12. Speicherkorruption bei IOCTL-Aufruf zur GPU-Speicherallokation (Qualcomm)

    CVE-2024-23372 Hoch

    Beim Aufruf eines IOCTL-Calls zur GPU-Speicherallokation tritt eine Speicherkorruption auf, wenn der Grössenparameter grösser als erwartet ist. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  13. Qualcomm: Speicherfehler bei der Verarbeitung von Nutzerpaketen (VBO-Bind)

    CVE-2024-23380 Hoch

    In Qualcomm-Komponenten kann bei der Verarbeitung von Nutzerpaketen während einer VBO-Bind-Operation ein Speicherfehler (memory corruption) auftreten. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  14. Qualcomm – Speicherfehler bei fehlgeschlagener IOMMU-Unmap-Operation

    CVE-2024-23373 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung auf, wenn eine IOMMU-Unmap-Operation fehlschlägt und die DMA- und anon-Puffer freigegeben werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  15. Qualcomm – Speicherbeschädigung bei Verarbeitung eines vom Nutzer übergebenen Key Blob

    CVE-2024-21465 Hoch

    In Qualcomm-Komponenten tritt bei der Verarbeitung eines vom Nutzer übergebenen Key Blob eine Speicherbeschädigung auf. Dies kann von einem lokalen Angreifer zur Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit ausgenutzt werden. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Qualcomm – Speicherbeschädigung bei SMEM-Partitionszugriff

    CVE-2024-23368 Hoch

    Beim Allozieren und Zugreifen auf einen Eintrag in einer SMEM-Partition tritt laut NVD eine Speicherbeschädigung auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Speicherbeschädigung bei gleichzeitigem Invoke- und TEE-Aufruf für dieselbe Trusted Application

    CVE-2024-21469 Hoch

    Sind ein Invoke-Aufruf und ein TEE-Aufruf an dieselbe Trusted Application gebunden, kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  18. Transienter Denial of Service beim Laden einer TA-ELF-Datei

    CVE-2024-21462 Hoch

    Beim Laden einer TA-ELF-Datei kann ein transienter Denial of Service auftreten. Weitere Details zur betroffenen Komponente liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  19. Informationsoffenlegung beim Parsen von MP2-Clips

    CVE-2023-43555 Hoch

    Beim Parsen eines MP2-Clips mit ungültiger Sektionslänge kann es in der Video-Verarbeitung zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  20. Qualcomm – Memory Corruption beim Kopieren von Keyblob-Material

    CVE-2023-43542 Hoch

    Beim Kopieren des Materials eines Keyblobs wird dessen Grösse nicht korrekt geprüft, wodurch eine Speicherbeschädigung (Memory Corruption) entstehen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Qualcomm – Speicherbeschädigung beim Laden einer signierten VM

    CVE-2023-33119 Hoch

    Beim Laden einer VM aus einem signierten VM-Image, das im Prozessor-Cache nicht kohärent ist, kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Speicherbeschädigung beim Verifizieren des serialisierten Headers

    CVE-2023-43531 Hoch

    Beim Verifizieren des serialisierten Headers während der Erzeugung von Schlüsselpaaren kommt es zu einer Speicherbeschädigung. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Qualcomm: Speicherbeschaedigung bei fehlgeschlagenem IOMMU-Unmap eines GPU-Puffers

    CVE-2024-21471 Hoch

    In der betroffenen Komponente kommt es zu einer Speicherbeschaedigung (Memory Corruption), wenn das IOMMU-Unmap eines GPU-Puffers unter Linux fehlschlägt. Solche Speicherfehler können zur Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems führen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  24. Qualcomm – Speicherfehler beim Zugriff auf GPU-Register

    CVE-2024-23351 Hoch

    Ein Speicherfehler kann auftreten, da GPU-Register jenseits des letzten geschützten Bereichs über LPAC-Submissions zugänglich sind. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  25. Speicherbeschädigung bei durch Signal unterbrochenem IOCTL-Aufruf

    CVE-2024-23354 Hoch

    Es kann zu einer Speicherbeschädigung kommen, wenn ein IOCTL-Aufruf durch ein Signal unterbrochen wird. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  26. Qualcomm-Firmware – Speicherbeschädigung bei unerwarteter Payload-Grösse

    CVE-2024-21475 Hoch

    Wenn die von der Firmware empfangene Payload nicht der erwarteten Protokollgrösse entspricht, kommt es zu einer Speicherbeschädigung (Memory Corruption). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Qualcomm: Transienter Denial-of-Service bei IKEv2-Informational-Nachrichten

    CVE-2023-43529 Hoch

    Bei der Verarbeitung von IKEv2-Informational-Request-Nachrichten kann ein empfangenes fehlerhaftes Fragment-Paket einen transienten Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Qualcomm – Speicherkorruption bei Audiodatei-Wiedergabe

    CVE-2024-21480 Hoch

    Beim Abspielen einer Audiodatei mit übergrossem Eingabepuffer kommt es zu einer Speicherkorruption. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. Qualcomm SPS-Anwendung Speicherfehler bei Public-Key-Anforderung

    CVE-2023-28547 Hoch

    In Qualcomm-Komponenten kann der Speicher in der SPS-Anwendung beschaedigt werden, wenn in der Sorter-TA ein Public Key angefordert wird. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Speicherkorruption bei Verarbeitung des finish_sign-Kommandos

    CVE-2023-33023 Hoch

    Bei der Verarbeitung des finish_sign-Kommandos zur Übergabe eines rsp-Puffers kann eine Speicherkorruption auftreten. Betroffen sind unter anderem Produkte der Hersteller Qualcomm, Nabu Casa / Open Home Foundation, JetBrains und Synacor / Zimbra. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Speicherbeschädigung bei fehlgeschlagener Unmap-Operation in der GPU

    CVE-2024-21468 Hoch

    Es kann zu einer Speicherbeschädigung kommen, wenn in der GPU eine Unmap-Operation fehlschlägt. Angreifer können dies zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit ausnutzen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  32. Qualcomm: Speicherkorruption bei der Verarbeitung von Trusted-Report-Daten

    CVE-2023-33115 Hoch

    In Qualcomm-Komponenten kommt es laut NVD bei der Verarbeitung der Puffer-Initialisierung zu einer Speicherkorruption, wenn ein Trusted Report für bestimmte Report-Typen erzeugt wird. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Transienter Denial-of-Service beim Dekodieren übergrosser Nachrichten

    CVE-2024-21453 Hoch

    Beim Dekodieren einer Nachricht, deren Grösse den verfügbaren Systemspeicher übersteigt, kommt es zu einem transienten Denial-of-Service. Betroffen sind laut Quelle die überwachten Produkte von Qualcomm sowie Synacor/Zimbra. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm: Transienter DoS bei SMS-Container im DL-NAS-Transport (NR)

    CVE-2023-33099 Hoch

    Bei der Verarbeitung eines SMS-Containers mit nicht standardkonformer Grösse im DL-NAS-Transport von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Qualcomm: Transiente Dienstblockade bei DL-NAS-TRANSPORT-Nachricht mit Payload-Länge 0

    CVE-2023-33101 Hoch

    Die Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung einer DL-NAS-TRANSPORT-Nachricht mit einer Payload-Länge von 0 tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Speicherkorruption in Qualcomm-Audio bei RT-Proxy-Port-Verarbeitung

    CVE-2023-33066 Hoch

    In der Audio-Komponente von Qualcomm kann bei der Verarbeitung des RT-Proxy-Port-Registertreibers eine Speicherkorruption auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  37. Qualcomm Speicherfehler beim HGSL-IOCTL-Kontextaufbau

    CVE-2023-43546 Hoch

    In Qualcomm-Komponenten kann der Speicher beim Aufruf des HGSL-IOCTL zum Erstellen eines Kontexts beschaedigt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Qualcomm – Speicherbeschädigung bei IOCTL-Aufrufen in Automotive Multimedia

    CVE-2023-43547 Hoch

    Beim Aufruf von IOCTLs in der Komponente Automotive Multimedia kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. Qualcomm – Speicherkorruption bei QMI-Anfragen an DHMS-Subsystem

    CVE-2023-43550 Hoch

    Bei der Verarbeitung einer QMI-Anfrage zur Speicherzuweisung aus einem DHMS-unterstützten Subsystem kann es zu einer Speicherkorruption kommen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Qualcomm: Transiente Dienstblockade bei mehreren IKEv2-Informational-Requests

    CVE-2023-33086 Hoch

    Die Schwachstelle betrifft Qualcomm-Chipsätze. Bei der Verarbeitung mehrerer IKEv2-Informational-Requests vom IPsec-Server mit unterschiedlichen Identifiern an das Gerät tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Qualcomm: Transienter DoS bei Payload-Containern im DL-NAS-Transport OTA (NR)

    CVE-2023-33095 Hoch

    Bei der Verarbeitung mehrerer Payload-Container mit falscher Container-Länge im DL-NAS-Transport OTA von NR kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Qualcomm: Transient Denial of Service bei Verarbeitung von DL-NAS-Transport-Nachrichten (3GPP 24.501 v16)

    CVE-2023-33096 Hoch

    Bei der Verarbeitung von DL-NAS-Transport-Nachrichten gemäss 3GPP-Spezifikation 24.501 v16 kann laut Quellbeschreibung ein vorübergehender Denial of Service auftreten. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Qualcomm: Transienter DoS bei PDU-Release-Kommando

    CVE-2023-33104 Hoch

    Bei der Verarbeitung des PDU-Release-Kommandos mit einer PDU-ID ausserhalb des gültigen Bereichs kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Speicherfehler beim Parsen von QCP-Clips in Zimbra

    CVE-2023-43548 Hoch

    Beim Parsen eines QCP-Clips mit ungültiger Chunk-Datengrösse tritt laut Quelle eine Speicherbeschädigung (Memory Corruption) auf. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherbeschädigung beim Parsen der TID-to-Link-Mapping-IE

    CVE-2023-43520 Hoch

    Eine Speicherbeschädigung tritt auf, wenn ein Access Point die TID-to-Link-Mapping-IE in die Beacons einbindet und eine Station die Beacon-TID-to-Link-Mapping-IE parst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  46. Speicherbeschädigung bei Verarbeitung der TID-to-Link-Mapping-Anfrage

    CVE-2023-43534 Hoch

    Bei der Validierung des TID-to-Link-Mapping-Action-Request-Frames kann es zu einer Speicherbeschädigung kommen, wenn sich eine Station mit einem Access Point verbindet. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  47. Qualcomm-Chipsätze: Speicherkorruption bei der Verarbeitung des Event Ring

    CVE-2023-43513 Hoch

    In Qualcomm-Chipsätzen besteht eine Schwachstelle bei der Verarbeitung des Event Ring: Der Context-Read-Pointer wird gegenüber dem High-Level-Betriebssystem (HLOS) als nicht vertrauenswürdig eingestuft; werden ihm beliebige Werte übergeben, kann er auf eine Adresse mitten in einem Ring-Element zeigen und Speicherkorruption auslösen. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Speicherkorruption in der Trusted Execution Environment bei Lizenzvalidierung

    CVE-2023-33046 Hoch

    Laut NVD tritt in der Trusted Execution Environment eine Speicherkorruption auf, wenn ein für die Lizenzvalidierung genutztes Objekt deinitialisiert wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Qualcomm-Chipsätze: Temporärer Denial of Service beim Parsen eines IE-Felds mit Länge 1

    CVE-2023-43536 Hoch

    Laut NVD tritt beim Parsen eines IE-Felds (Information Element) mit einer Länge von 1 ein temporärer Denial of Service auf. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Qualcomm: Transienter Denial-of-Service beim Entpacken von Schlüsseln

    CVE-2023-43522 Hoch

    Beim Schlüssel-Unwrapping-Prozess von Qualcomm-Komponenten tritt ein transienter Denial-of-Service auf, wenn der übergebene verschlüsselte Schlüssel leer oder NULL ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog