Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2022-25711MEDIUMMemory corruption in camera due to improper validation of array index in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, SnapdEPSS 0.1%CVE-2022-25677MEDIUMMemory corruption in diag due to use after free while processing dci packet in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT,EPSS 0.1%CVE-2022-25680HIGHMemory corruption in multimedia due to buffer overflow while processing count variable from client in Snapdragon AutoEPSS 0.1%CVE-2019-10486—Race condition due to the lack of resource lock which will be concurrently modified in the memcpy statement leads to out of bound access in EPSS 0.1%CVE-2024-23366MEDIUMBuffer Over-read in Automotive AutonomyEPSS 0.1%CVE-2022-25712MEDIUMMemory corruption in camera due to buffer copy without checking size of input in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOEPSS 0.1%CVE-2017-14880—In Qualcomm Android for MSM, Firefox OS for MSM, and QRD Android with all Android releases from CAF using the Linux kernel before security pEPSS 0.1%CVE-2024-23365HIGHUse After Free in SCE-MinkEPSS 0.1%CVE-2022-33248HIGHInteger overflow to buffer overflow in User Identity ModuleEPSS 0.1%CVE-2022-25705HIGHInteger Overflow to Buffer Overflow in ModemEPSS 0.1%CVE-2022-40530HIGHInteger overflow to buffer overflow in WLANEPSS 0.1%CVE-2024-53012HIGHImproper Input Validation in Automotive OS PlatformEPSS 0.1%CVE-2024-53031HIGHImproper Input Validation in Automotive OS PlatformEPSS 0.1%CVE-2022-22074HIGHMemory Corruption during wma file playback due to integer overflow in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, SnapdragEPSS 0.1%CVE-2022-22099HIGHMemory corruption in multimedia due to improper validation of array index in Snapdragon AutoEPSS 0.1%CVE-2022-22102HIGHMemory corruption in multimedia due to incorrect type conversion while adding data in Snapdragon AutoEPSS 0.1%CVE-2024-33047HIGHBuffer Over-read in DisplayEPSS 0.1%CVE-2022-25654MEDIUMMemory corruption in kernel due to improper input validation while processing ION commands in Snapdragon Auto, Snapdragon Connectivity, SnapEPSS 0.1%CVE-2022-22095HIGHMemory corruption in synx driver due to use-after-free condition in the synx driver due to accessing object handles without acquiring lock iEPSS 0.1%CVE-2022-22106HIGHMemory corruption in multimedia due to improper length check while copying the data in Snapdragon AutoEPSS 0.1%