Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2025-59612MEDIUMStack-based Buffer Overflow in Windows ComputeEPSS 0.1%CVE-2025-47345HIGHReusing a Nonce, Key Pair in Encryption in Automotive PlatformEPSS 0.1%CVE-2025-47362MEDIUMBuffer Over-read in Automotive Software platform based on QNXEPSS 0.1%CVE-2025-27032HIGHImproper Access Control Applied to Mirrored or Aliased Memory Regions in HypervisorEPSS 0.1%CVE-2025-27041MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2025-27049MEDIUMBuffer Over-read in CameraEPSS 0.1%CVE-2026-21373HIGHBuffer Over-read in CameraEPSS 0.1%CVE-2025-47331MEDIUMBuffer Over-read in VideoEPSS 0.1%CVE-2025-47369MEDIUMInformation Exposure in Computer VisionEPSS 0.1%CVE-2024-53018MEDIUMTime-of-check Time-of-use (TOCTOU) Race Condition in Camera DriverEPSS 0.1%CVE-2024-53016MEDIUMTime-of-check Time-of-use (TOCTOU) Race Condition in Camera DriverEPSS 0.1%CVE-2025-47333MEDIUMUse After Free in HLOSEPSS 0.1%CVE-2025-21431MEDIUMTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive OS PlatformEPSS 0.1%CVE-2025-59600HIGHBuffer Over-read in GraphicsEPSS 0.1%CVE-2024-38407HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in CameraEPSS 0.1%CVE-2026-25276HIGHImproper Validation of Array Index in Secure ProcessorEPSS 0.1%CVE-2025-59606HIGHNULL Pointer Dereference in HLOSEPSS 0.1%CVE-2025-59604HIGHNULL Pointer Dereference in SPS ApplicationsEPSS 0.1%CVE-2024-45560HIGHTime-of-check Time-of-use (TOCTOU) Race Condition in CameraEPSS 0.1%CVE-2026-25265HIGHCreation of Temporary File with Insecure Permissions in Qualcomm Software CenterEPSS 0.1%