Qualcomm – Memory Corruption bei Verarbeitung von Voice-Paketen
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Bei der Verarbeitung von Voice-Paketen mit beliebigen Daten, die vom ADSP empfangen werden, kann es zu einer Speicherbeschädigung (Memory Corruption) kommen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Betroffene Geräte sollten mit den vom Hersteller bereitgestellten Sicherheitsupdates versorgt werden, sobald diese verfügbar sind.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Qualcomm
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability KEV CVE-2026-73570
- Zimbra Collaboration Suite – Cross-Site Scripting (aktiv ausgenutzt) KEV CVE-2025-48700
- Zimbra Collaboration Suite (ZCS) Cross-Site Scripting KEV CVE-2025-66376
- Qualcomm Multiple Chipsets Memory Corruption Vulnerability KEV CVE-2026-21385
- Zimbra Collaboration Suite – Server-Side Request Forgery KEV CVE-2020-7796
- Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt) KEV CVE-2025-68645
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.