Vulnerabilidades en Qualcomm, Inc.

2976 resultados
Análisis Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2023-43543MEDIUMUse After Free in AudioEPSS 0.1%CVE-2025-27067HIGHImproper Validation of Array Index in DSP ServiceEPSS 0.1%CVE-2025-27068HIGHBuffer Over-read in CameraEPSS 0.1%CVE-2025-21456HIGHUse After Free in NPUEPSS 0.1%CVE-2025-59617MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2025-21432HIGHDouble Free in SPS-HLOSEPSS 0.1%CVE-2022-25696HIGHMemory corruption in display due to time-of-check time-of-use race condition during map or unmap in Snapdragon Auto, Snapdragon Compute, SnaEPSS 0.1%CVE-2025-21444HIGHBuffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in Data HLOS - QXEPSS 0.1%CVE-2025-21466HIGHUse After Free in DisplayEPSS 0.1%CVE-2025-27059HIGHUse of Out-of-range Pointer Offset in TZ FirmwareEPSS 0.1%CVE-2025-27042HIGHIncorrect Calculation of Buffer Size in VideoEPSS 0.1%CVE-2025-59616MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2025-21445HIGHBuffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in Data HLOS - QXEPSS 0.1%CVE-2025-47317HIGHBuffer Over-read in BT ControllerEPSS 0.1%CVE-2025-47382HIGHIncorrect Authorization in BootEPSS 0.1%CVE-2024-53028HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive Vehicle NetworksEPSS 0.1%CVE-2025-59615MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2024-53032HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive OS PlatformEPSS 0.1%CVE-2025-47349HIGHUse of Out-of-range Pointer Offset in DSP ServiceEPSS 0.1%CVE-2025-47340HIGHOut-of-bounds Write in DSP ServiceEPSS 0.1%