Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2025-21440HIGHOut-of-bounds Read in Windows WLAN HostEPSS 0.1%CVE-2026-25268HIGHStack-based Buffer Overflow in WLAN HostEPSS 0.1%CVE-2021-30290HIGHPossible null pointer dereference due to race condition between timeline fence signal and time line fence destroy in Snapdragon Auto, SnapdrEPSS 0.1%CVE-2024-33044HIGHImproper Validation of Array Index in HypervisorEPSS 0.1%CVE-2016-10408HIGHImproper Access Control in Core.EPSS 0.1%CVE-2021-1900HIGHPossible use after free in Display due to race condition while creating an external display in Snapdragon Auto, Snapdragon Compute, SnapdragEPSS 0.1%CVE-2023-33036HIGHNULL Pointer Dereference in HypervisorEPSS 0.1%CVE-2021-1958MEDIUMA race condition in fastrpc kernel driver for dynamic process creation can lead to use after free scenario in Snapdragon Auto, Snapdragon CoEPSS 0.1%CVE-2022-40533MEDIUMUntrusted Pointer Dereference in CoreEPSS 0.1%CVE-2017-11012—In android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, when processing a specially EPSS 0.1%CVE-2022-25725MEDIUMUse-after-Free in MODEMEPSS 0.1%CVE-2025-47364MEDIUMInteger Overflow or Wraparound in AutomotiveEPSS 0.1%CVE-2023-43556CRITICALBuffer Copy Without Checking Size of Input in HypervisorEPSS 0.1%CVE-2025-47363MEDIUMInteger Overflow or Wraparound in AutomotiveEPSS 0.1%CVE-2025-47366HIGHExposed Dangerous Method or Function in HLOSEPSS 0.1%CVE-2022-33303MEDIUMUncontrolled resource consumption in Linux kernelEPSS 0.1%CVE-2024-45554HIGHUse After Free in DSP ServiceEPSS 0.1%CVE-2024-33021HIGHUse of Uninitialized Variable in Automotive GPUEPSS 0.1%CVE-2024-21461HIGHDouble Free in HLOSEPSS 0.1%CVE-2024-33022HIGHInteger Overflow or Wraparound in Automotive GPUEPSS 0.1%