Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2017-18147—In Qualcomm Android for MSM, Firefox OS for MSM, and QRD Android with all Android releases from CAF using the Linux kernel before security pEPSS 0.6%CVE-2017-15849—In Android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, a LayerStack can be destroyeEPSS 0.6%CVE-2021-30284HIGHPossible information exposure and denial of service due to NAS not dropping messages when integrity check fails in Snapdragon Auto, SnapdragEPSS 0.6%CVE-2021-30304HIGHPossible buffer out of bound read can occur due to improper validation of TBTT count and length while parsing the beacon response in SnapdraEPSS 0.6%CVE-2021-1980HIGHPossible buffer over read due to lack of length check while parsing beacon IE response in Snapdragon Auto, Snapdragon Compute, Snapdragon CoEPSS 0.6%CVE-2021-1981HIGHPossible buffer over read due to improper IE size check of Bearer capability IE in MT setup request from network in Snapdragon Auto, SnapdraEPSS 0.6%CVE-2021-1977HIGHPossible buffer over read due to improper validation of frame length while processing AEAD decryption during ASSOC response in Snapdragon AuEPSS 0.6%CVE-2014-10047—In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 400 and SD 800, when writing the Full Disk EncEPSS 0.6%CVE-2022-33279CRITICALStack based buffer overflow in WLANEPSS 0.6%CVE-2017-11028—In android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, in the ISP Camera driver, thEPSS 0.6%CVE-2023-33042HIGHImproper Input Validation in ModemEPSS 0.6%CVE-2019-2289—Lack of integrity check allows MODEM to accept any NAS messages which can result into authentication bypass of NAS in Snapdragon Auto, SnapdEPSS 0.6%CVE-2018-3586—An integer overflow to buffer overflow vulnerability exists in the ADSPRPC heap manager in all Android releases(Android for MSM, Firefox OS EPSS 0.6%CVE-2021-1970HIGHPossible out of bound read due to lack of length check of FT sub-elements in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, SEPSS 0.6%CVE-2015-9029—In all Android releases from CAF using the Linux kernel, a vulnerability exists in the access control settings of modem memory.EPSS 0.6%CVE-2017-11043—In Android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, in a WiFI driver function, aEPSS 0.6%CVE-2017-11014—In android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, while parsing a Measurement EPSS 0.6%CVE-2014-9961—In all Android releases from CAF using the Linux kernel, a vulnerability in eMMC write protection exists that can be used to bypass power-onEPSS 0.6%CVE-2017-11013—In android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, countOffset (in function UnpEPSS 0.6%CVE-2021-1941HIGHPossible buffer over read issue due to improper length check on WPA IE string sent by peer in Snapdragon Auto, Snapdragon Compute, SnapdragoEPSS 0.6%