Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2023-43543MEDIUMUse After Free in AudioEPSS 0.1%CVE-2025-21456HIGHUse After Free in NPUEPSS 0.1%CVE-2025-21474HIGHUse After Free in BTHOSTEPSS 0.1%CVE-2025-21461HIGHOut-of-bounds Write in Camera_LinuxEPSS 0.1%CVE-2025-21444HIGHBuffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in Data HLOS - QXEPSS 0.1%CVE-2025-59616MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2022-25696HIGHMemory corruption in display due to time-of-check time-of-use race condition during map or unmap in Snapdragon Auto, Snapdragon Compute, SnaEPSS 0.1%CVE-2025-21432HIGHDouble Free in SPS-HLOSEPSS 0.1%CVE-2025-27042HIGHIncorrect Calculation of Buffer Size in VideoEPSS 0.1%CVE-2025-47317HIGHBuffer Over-read in BT ControllerEPSS 0.1%CVE-2025-59617MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2025-47382HIGHIncorrect Authorization in BootEPSS 0.1%CVE-2025-21466HIGHUse After Free in DisplayEPSS 0.1%CVE-2025-27059HIGHUse of Out-of-range Pointer Offset in TZ FirmwareEPSS 0.1%CVE-2025-59615MEDIUMUse After Free in Computer VisionEPSS 0.1%CVE-2024-53032HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive OS PlatformEPSS 0.1%CVE-2024-53028HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive Vehicle NetworksEPSS 0.1%CVE-2025-21445HIGHBuffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in Data HLOS - QXEPSS 0.1%CVE-2025-47338HIGHUntrusted Pointer Dereference in DSP ServiceEPSS 0.1%CVE-2025-21476HIGHBuffer Copy Without Checking Size of Input in Computer VisionEPSS 0.1%