Vulnerabilidades en Qualcomm, Inc.

2976 resultados
Análisis Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2023-24844HIGHImproper Access Control in CoreEPSS 0.1%CVE-2025-27045MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2026-24087HIGHImproper Validation of Syntactic Correctness of Input in KernelEPSS 0.1%CVE-2026-24085HIGHStack-based Buffer Overflow in DisplayEPSS 0.1%CVE-2026-24089HIGHImproper Validation of Syntactic Correctness of Input in KernelEPSS 0.1%CVE-2024-33027HIGHImproper Access Control in Graphics LinuxEPSS 0.1%CVE-2023-43517HIGHImproper Access Control in Automotive MultimediaEPSS 0.1%CVE-2026-24092HIGHImproper Validation of Syntactic Correctness of Input in DisplayEPSS 0.1%CVE-2026-24091HIGHImproper Validation of Syntactic Correctness of Input in DisplayEPSS 0.1%CVE-2022-25679MEDIUMDenial of service in video due to improper access control in broadcast receivers in Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon EPSS 0.1%CVE-2025-47391HIGHStack-based Buffer Overflow in Camera DriverEPSS 0.1%CVE-2026-21371HIGHBuffer Over-read in WinBlast DriverEPSS 0.1%CVE-2023-21673HIGHImproper Access Control in KernelEPSS 0.1%CVE-2026-21372HIGHHeap-Based Buffer Overflow in Power Management ICEPSS 0.1%CVE-2022-22069HIGHDevices with keyprotect off may store unencrypted keybox in RPMB and cause cryptographic issue in Snapdragon Auto, Snapdragon Compute, SnapdEPSS 0.1%CVE-2026-21376HIGHBuffer Over-read in CameraEPSS 0.1%CVE-2025-21422HIGHCryptographic Issues in AutomotiveEPSS 0.1%CVE-2022-40529HIGHImproper access control in KernelEPSS 0.1%CVE-2025-27031HIGHUse After Free in Bluetooth HOSTEPSS 0.1%CVE-2025-21486HIGHUntrusted Pointer Dereference in DSP ServiceEPSS 0.1%