Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2023-33018HIGHInteger Overflow to Buffer Overflow in User Identity ModuleEPSS 0.1%CVE-2024-21475HIGHUse of Out-of-range Pointer Offset in VideoEPSS 0.1%CVE-2022-33216MEDIUMImproper Input Validation in AutomotiveEPSS 0.1%CVE-2023-33115HIGHBuffer Over-read in Trusted Execution EnvironmentEPSS 0.1%CVE-2023-43515MEDIUMBuffer copy without checking size of input (Classic buffer overflow) in HLOSEPSS 0.1%CVE-2024-23355HIGHImproper Restriction of Operations within the Bounds of a Memory Buffer in AutomotiveEPSS 0.1%CVE-2024-45543MEDIUMOut-of-bounds Write in AudioEPSS 0.1%CVE-2024-45575HIGHInteger Overflow or Wraparound in Camera DriverEPSS 0.1%CVE-2024-45567HIGHUse After Free in Camera DriverEPSS 0.1%CVE-2024-23370MEDIUMUse After Free in Automotive MultimediaEPSS 0.1%CVE-2024-45577HIGHImproper Input Validation in Camera DriverEPSS 0.1%CVE-2024-23378MEDIUMBuffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in AudioEPSS 0.1%CVE-2024-45578HIGHImproper Validation of Array Index in Camera DriverEPSS 0.1%CVE-2023-43513HIGHUse of Out-of-range Pointer Offset in PCIeEPSS 0.1%CVE-2025-47371MEDIUMReachable Assertion in ModemEPSS 0.1%CVE-2023-28539MEDIUMBuffer Copy Without Checking Size of Input in WLAN HostEPSS 0.1%CVE-2024-23374MEDIUMStack-based Buffer Overflow in Power Management ICEPSS 0.1%CVE-2023-33035HIGHBuffer Copy Without Checking Size of Input in AudioEPSS 0.1%CVE-2023-28546HIGHBuffer Copy Without Checking Size of Input in SPS ApplicationsEPSS 0.1%CVE-2023-33059HIGHBuffer Copy Without Checking Size of Input in AudioEPSS 0.1%