1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration Seite 7

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab
520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 301 bis 350 von 520

  1. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Beacon-Verarbeitung

    CVE-2023-43533 Hoch

    In der WLAN-Firmware von Qualcomm tritt ein transienter Denial-of-Service auf, wenn die Länge eines empfangenen Beacons kürzer ist als die Länge eines IEEE-802.11-Beacon-Frames. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. Qualcomm: Transiente Dienstblockade im Multi-Mode Call Processor durch Heap-Leck

    CVE-2023-33049 Hoch

    Die Schwachstelle betrifft den Multi-Mode Call Processor von Qualcomm-Chipsätzen. Ein Heap-Leck kann bei einem UE-Ausfall zu einem transienten Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Qualcomm: Transienter DoS im Multi-Mode Call Processor bei UE-Policy-Container

    CVE-2023-33057 Hoch

    Bei der Verarbeitung des UE-Policy-Containers im Multi-Mode Call Processor kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Speicherkorruption beim Parsen ungültiger MP2-Clips im Video-Subsystem

    CVE-2023-43518 Hoch

    Beim Parsen eines ungültigen MP2-Clips im Video-Subsystem kann eine Speicherkorruption auftreten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  5. Speicherfehler bei der Verarbeitung von Videoinfo-Atomen

    CVE-2023-43519 Hoch

    Bei der Verarbeitung von Videodateien kann eine fehlerhafte Prüfung der Atom-Grösse gegenüber der Videoinfo-Grösse zu einer Speicherkorruption führen, wenn das Atom grösser als die Videoinfo ist. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  6. Speicherkorruption bei VK-Synchronisation mit aktiviertem KASAN (Qualcomm)

    CVE-2023-33094 Hoch

    Beim Ausführen der VK-Synchronisation mit aktiviertem KASAN tritt eine Speicherkorruption auf. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Qualcomm – Speicherfehler im Graphics Driver

    CVE-2023-33108 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im Graphics Driver auf, wenn ein Kontext mit eingereihten KGSL_GPU_AUX_COMMAND_TIMELINE-Objekten zerstört wird. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  8. Qualcomm: Speicherfehler bei Resource-Manager-Antwort mit mehreren Fragmenten

    CVE-2023-33113 Hoch

    In Qualcomm-Komponenten kann ein Speicherfehler (memory corruption) auftreten, wenn der Resource Manager dem Host-Kernel eine Antwortnachricht mit mehreren Fragmenten sendet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  9. Qualcomm Speicherfehler bei gleichzeitigen NPU-Befehlen

    CVE-2023-33114 Hoch

    In Qualcomm-Komponenten kann der Speicher beim Betrieb der NPU beschaedigt werden, wenn die Befehle NETWORK_UNLOAD und NETWORK_UNLOAD beziehungsweise NETWORK_EXECUTE_V2 gleichzeitig abgesetzt werden. Die Speicherbeschaedigung kann die Vertraulichkeit, Integrität und Verfügbarkeit beeintraechtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  10. Qualcomm – Speicherfehler bei internem Memory-Mapping

    CVE-2023-43514 Hoch

    Ein Speicherfehler kann beim Aufruf von IOCTLs aus dem User Space für internes Memory-MAP und -UNMAP auftreten. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  11. Speicherkorruption bei Wearables durch Verarbeitung von AON-Daten

    CVE-2023-33085 Hoch

    Laut NVD tritt bei Wearables eine Speicherkorruption auf, wenn Daten von AON (Always-On-Subsystem) verarbeitet werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Qualcomm: Speicherbeschädigung bei Verarbeitung von Listen-Sound-Model-Payload

    CVE-2023-33118 Hoch

    In der Verarbeitung des Client-Payload-Buffers des Listen Sound Model tritt bei einer Anfrage nach Sitzungsparametern über die ST HAL eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Speicherkorruption beim Laden von AVCS_LOAD_MODULE-Antwortdaten

    CVE-2023-33117 Hoch

    Laut NVD tritt eine Speicherkorruption auf, wenn HLOS den Antwort-Payload-Puffer alloziert, um vom ADSP als Antwort auf den Befehl AVCS_LOAD_MODULE empfangene Daten zu kopieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Qualcomm ADSP: Speicherkorruption bei wiederholtem Memory-Map-Kommando

    CVE-2023-33120 Hoch

    In der Qualcomm-ADSP-Audiokomponente kann wiederholtes Ausführen des Memory-Map-Kommandos zu einer Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von IPv6-Extension-Headern

    CVE-2023-43511 Hoch

    Beim Parsen des IPv6-Extension-Headers löst ein empfangenes IPv6-Paket mit IPPROTO_NONE als nächstem Header in der WLAN-Firmware einen transienten Denial-of-Service aus. CVSS-Basiswert: 7.5 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Qualcomm: Transiente Dienstblockade in WLAN-Firmware beim Parsen einer BTM-Anfrage

    CVE-2023-33062 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Beim Parsen einer BTM-Anfrage (BSS Transition Management) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Qualcomm: Transiente Dienstblockade bei WMI-P2P-Listen-Start-Befehl

    CVE-2023-33109 Hoch

    Die Schwachstelle betrifft die WLAN-Firmware von Qualcomm-Chipsätzen. Bei der Verarbeitung eines vom Host gesendeten WMI-P2P-Listen-Start-Befehls (0xD00A) tritt ein transienter Denial-of-Service auf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Empfang eines Reassoc-Response-Frames mit RIC_DATA-Element

    CVE-2023-33112 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Empfang eines „Reassoc Response“-Frames mit RIC_DATA-Element, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. Qualcomm: Speicherkorruption beim Laden eines ELF-Segments im TEE-Kernel

    CVE-2023-28585 Hoch

    In betroffenen Qualcomm-Komponenten kann es beim Laden eines ELF-Segments im TEE-Kernel zu einer Speicherkorruption kommen. Die Schwachstelle kann die Integrität, Vertraulichkeit und Verfügbarkeit der vertrauenswürdigen Ausführungsumgebung gefährden. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  20. Speicherfehler in Qualcomm HLOS bei IOCTL-Aufrufen

    CVE-2023-33022 Hoch

    Beim Aufruf von IOCTL-Funktionen aus dem User-Space kann es im HLOS zu einer Speicherbeschädigung (Memory Corruption) kommen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  21. Qualcomm – Speicherbeschädigung im Kernel beim Parsen von Metadaten

    CVE-2023-33053 Hoch

    Beim Parsen von Metadaten im Kernel kann es zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  22. Speicherbeschädigung bei der Verarbeitung von cmd-Parametern beim Parsen von vdev

    CVE-2023-33088 Hoch

    Beim Verarbeiten von cmd-Parametern während des Parsens eines vdev kann es zu einer Speicherbeschädigung kommen. Eine solche Memory-Corruption kann die Integrität und Verfügbarkeit des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  23. Qualcomm Bluetooth: Speicherverletzung bei Verarbeitung einer PIN-Antwort

    CVE-2023-33092 Hoch

    In der Bluetooth-Komponente kann es zu einer Speicherverletzung kommen, wenn eine aus der App-Schicht empfangene PIN-Antwort grösser als die erwartete Grösse ist. Dies kann die Integrität und Stabilität des betroffenen Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  24. Qualcomm: Speicherkorruption im Boot-Prozess beim ListVars-Test im UEFI-Menü

    CVE-2023-33017 Hoch

    In Qualcomm-Komponenten tritt laut NVD während des Boot-Vorgangs eine Speicherkorruption auf, wenn im UEFI-Menü ein ListVars-Test ausgeführt wird. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Speicherkorruption beim UIM-Diag-Befehl zur Abfrage des Betreibernamens

    CVE-2023-33018 Hoch

    Laut NVD tritt eine Speicherkorruption auf, wenn der UIM-Diag-Befehl verwendet wird, um den Namen des Netzbetreibers abzufragen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Qualcomm: Speicherkorruption in der Audio-Komponente bei ungültiger ADSP-Aufnahme

    CVE-2023-33079 Hoch

    In Qualcomm-Komponenten tritt laut NVD eine Speicherkorruption in der Audio-Verarbeitung auf, wenn eine ungültige Audioaufnahme vom ADSP verarbeitet wird. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Qualcomm: Speicherbeschädigung im Core bei RX-Intent-Anfragen

    CVE-2023-33087 Hoch

    Bei der Verarbeitung einer RX-Intent-Anfrage im Core tritt eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Speicherkorruption in Qualcomm SPS-Anwendung beim Exportieren eines Schlüssels

    CVE-2023-28546 Hoch

    In der SPS-Anwendung tritt beim Exportieren eines öffentlichen Schlüssels innerhalb der Sorter-TA eine Speicherkorruption auf. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Qualcomm MPP: Memory Corruption bei DSM-Watermark-Zugriff

    CVE-2023-28550 Hoch

    In der MPP-Performance-Komponente tritt beim Zugriff auf ein DSM-Watermark über eine externe Speicheradresse eine Memory-Corruption-Schwachstelle auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Speicherkorruption in Qualcomm UTILS bei modemspezifischen Diag-Kommandos

    CVE-2023-28551 Hoch

    In der UTILS-Komponente tritt eine Speicherkorruption auf, wenn das Modem Diag-Kommandos mit beliebigen Speicheradressen als Eingabeparameter verarbeitet. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Speicherfehler im Bluetooth-Controller bei der Verarbeitung von Debug-Befehlen

    CVE-2023-28587 Hoch

    Bei der Verarbeitung von Debug-Befehlen mit bestimmten Sub-Opcodes auf HCI-Schnittstellenebene tritt im Bluetooth-Controller ein Speicherfehler (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen eines herstellerspezifischen IE in Reassociation-Response-Frames

    CVE-2023-33080 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen eines herstellerspezifischen Information-Elements innerhalb eines Reassociation-Response-Management-Frames, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. Qualcomm WLAN-Firmware: Transienter Denial-of-Service bei Verarbeitung eines NULL-Buffers beim Parsen von WLAN-VDEV

    CVE-2023-33089 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle bei der Verarbeitung eines NULL-Buffers während des Parsens eines WLAN-VDEV, die zu einem transienten Denial of Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Qualcomm WLAN-Firmware: Transienter Denial-of-Service beim Parsen überlanger WPA-IEs

    CVE-2023-33098 Hoch

    In der WLAN-Firmware von Qualcomm besteht eine Schwachstelle beim Parsen von WPA-Information-Elements, wenn diese mit einer Länge übergeben werden, die die erwartete Grösse überschreitet. Dies kann zu einem transienten Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. Qualcomm: Transienter Denial of Service im Bluetooth-Host bei RFCOMM-Slot-Zuweisung

    CVE-2023-28588 Hoch

    Im Bluetooth-Host tritt bei der Zuweisung von RFCOMM-Slots ein temporärer Denial-of-Service-Zustand auf. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Transienter Denial-of-Service durch fehlerhafte Authentifizierung bei sicheren IO-Aufrufen

    CVE-2023-33070 Hoch

    Durch eine fehlerhafte Authentifizierung bei sicheren IO-Aufrufen im Automotive OS kann ein Angreifer einen transienten Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  37. Qualcomm TZ Secure OS – Speicherfehler beim Laden einer App-ELF

    CVE-2023-28545 Hoch

    Beim Laden einer App-ELF im TZ Secure OS kann ein Speicherfehler auftreten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  38. Qualcomm: Speicherfehler im Core beim Laden des Modem-Images

    CVE-2023-24852 Hoch

    Bei Qualcomm besteht eine Memory-Corruption-Schwachstelle im Core, ausgelöst durch einen Zugriff auf geschützten Speicher (secure memory) durch den Nutzer während des Ladens des Modem-Images. Laut CVSS-Vektor ist ein lokaler Angriff ohne Authentifizierung möglich; Vertraulichkeit, Integrität und Verfügbarkeit sind stark betroffen. Ein EPSS-Wert liegt in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  39. Qualcomm: Speicherbeschädigung in Automotive Audio beim Kopieren von ADSP-Pufferdaten

    CVE-2023-33031 Hoch

    Beim Kopieren von Daten aus dem gemeinsam genutzten ADSP-Puffer in den VOC-Paketdatenpuffer tritt im Bereich Automotive Audio eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Qualcomm: Speicherbeschädigung im Audio-Treiber bei ADSP-Callback

    CVE-2023-33055 Hoch

    Beim Aufruf einer Callback-Funktion im Treiber durch den ADSP tritt im Audio-Subsystem eine Speicherbeschädigung (Memory Corruption) auf. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind laut den Quellen Qualcomm und Synacor / Zimbra. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Qualcomm ADSP: Speicherkorruption bei Verarbeitung von VOC-Paketdaten

    CVE-2023-33059 Hoch

    In der Audio-Komponente kann die Verarbeitung von VOC-Paketdaten aus der ADSP zu einer Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Qualcomm WLAN-Firmware: Transienter DoS beim Parsen von No-Inherit-IEs

    CVE-2023-33047 Hoch

    Beim Parsen von No-Inherit-IEs in der WLAN-Firmware kann laut NVD in betroffenen Qualcomm-Chipsätzen ein vorübergehender Denial-of-Service-Zustand auftreten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Kryptografisches Problem im HLOS-Schlüsselmanagement

    CVE-2023-28556 Hoch

    Bei der Schlüsselverwaltung im HLOS (High Level Operating System) liegt ein kryptografisches Problem vor. CVSS-Basiswert: 7.1 (Hoch). Weitere Details liegen in den Quelldaten nicht vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  44. Cisco Unified Communications: Denial of Service über API-Endpunkt

    CVE-2023-20259 Hoch

    Eine Schwachstelle in einem API-Endpunkt mehrerer Cisco Unified Communications Products kann es einem nicht authentifizierten, entfernten Angreifer erlauben, eine hohe CPU-Auslastung zu verursachen, was den Zugriff auf die webbasierte Verwaltungsoberfläche beeinträchtigt und die Anrufverarbeitung verzögert. Ursache sind eine unzureichende API-Authentifizierung und eine unvollständige Prüfung der API-Anfrage. Nach Ende des Angriffs erholt sich das Gerät ohne manuellen Eingriff. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  45. Qualcomm – Speicherbeschädigung durch unzureichenden Zugriff auf den VM-Resource-Manager

    CVE-2023-21673 Hoch

    Ein unzureichend geschützter Zugriff auf den VM-Resource-Manager kann zu einer Speicherbeschädigung führen. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherfehler im Data Modem bei VoLTE-Anrufen

    CVE-2023-22385 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im Data Modem auf, wenn ein abgehender (MO) oder eingehender (MT) VoLTE-Anruf durchgeführt wird. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  47. Qualcomm: Informationspreisgabe im Data Modem bei VoLTE-Anrufen

    CVE-2023-24848 Hoch

    In Qualcomm-Komponenten kann es im Data Modem während eines VoLTE-Anrufs mit einem undefinierten RTCP-FB-Zeilenwert zu einer Informationspreisgabe kommen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Qualcomm-Security-Bulletin aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  48. Qualcomm Informationsoffenlegung beim Parsen einer FMTP-Zeile

    CVE-2023-24849 Hoch

    In Qualcomm-Komponenten kann es im Data Modem beim Parsen einer FMTP-Zeile in einer SDP-Nachricht zu einer Informationsoffenlegung kommen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. Qualcomm – Speicherfehler im DSP-Dienst

    CVE-2023-33029 Hoch

    In Qualcomm-Komponenten tritt eine Speicherbeschädigung im DSP-Dienst während eines Remote-Aufrufs vom HLOS zum DSP auf. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Qualcomm bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  50. Qualcomm: Speicherkorruption beim Aufruf der AFE-Callback-Funktion aus dem ADSP

    CVE-2023-33035 Hoch

    In Qualcomm-Komponenten führt laut NVD der Aufruf der Callback-Funktion von AFE aus dem ADSP zu einer Speicherkorruption. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und geringen Rechten ohne Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog