Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2021-1925HIGHPossible denial of service scenario due to improper handling of group management action frame in Snapdragon Auto, Snapdragon Compute, SnapdrEPSS 0.6%CVE-2021-1936HIGHNull pointer dereference can occur due to lack of null check for user provided input in Snapdragon Auto, Snapdragon Compute, Snapdragon ConnEPSS 0.6%CVE-2021-1948HIGHPossible out of bound read due to lack of length check of data while parsing the beacon or probe response in Snapdragon Auto, Snapdragon ComEPSS 0.6%CVE-2020-11241—Out of bound read will happen if EAPOL Key length is less than expected while processing NAN shared key descriptor attribute in Snapdragon AEPSS 0.6%CVE-2020-11238—Possible Buffer over-read in ARP/NS parsing due to lack of check of packet length received in Snapdragon Auto, Snapdragon Compute, SnapdragoEPSS 0.6%CVE-2021-1971HIGHPossible assertion due to lack of physical layer state validation in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, SnapdragoEPSS 0.6%CVE-2021-35100HIGHPossible buffer over read due to improper calculation of string length while parsing Id3 tag in Snapdragon Auto, Snapdragon Compute, SnapdraEPSS 0.6%CVE-2021-30340HIGHReachable assertion due to improper validation of coreset in PDCCH configuration in SA mode in Snapdragon Auto, Snapdragon Compute, SnapdragEPSS 0.6%CVE-2021-35086HIGHPossible buffer over read due to improper validation of SIB type when processing a NR system Information message in Snapdragon Auto, SnapdraEPSS 0.6%CVE-2021-35073HIGHPossible assertion due to improper validation of rank restriction field in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, SnaEPSS 0.6%CVE-2021-30344HIGHImproper authorization of a replayed LTE security mode command can lead to a denial of service in Snapdragon Auto, Snapdragon Compute, SnapdEPSS 0.6%CVE-2021-35087HIGHPossible null pointer access due to improper validation of system information message to be processed in Snapdragon Industrial IOT, SnapdragEPSS 0.6%CVE-2021-35096HIGHImproper memory allocation during counter check DLM handling can lead to denial of service in Snapdragon Auto, Snapdragon Compute, SnapdragoEPSS 0.6%CVE-2021-35076HIGHPossible null pointer dereference due to improper validation of RRC connection reconfiguration message in Snapdragon Auto, Snapdragon ComputEPSS 0.6%CVE-2022-22064HIGHPossible buffer over read due to lack of size validation while unpacking frame in Snapdragon Auto, Snapdragon Compute, Snapdragon ConnectiviEPSS 0.6%CVE-2021-30310HIGHPossible buffer overflow due to Improper validation of received CF-ACK and CF-Poll data frames in Snapdragon Auto, Snapdragon Connectivity, EPSS 0.6%CVE-2016-10237—If shared content protection memory were passed as the secure camera memory buffer by the HLOS to a trusted application (TA) in all Android EPSS 0.6%CVE-2018-5886—A pointer in an ADSPRPC command is not properly validated in all Android releases from CAF using the Linux kernel (Android for MSM, Firefox EPSS 0.6%CVE-2021-1907HIGHPossible buffer overflow due to lack of length check in BA request in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, SnapdragEPSS 0.6%CVE-2022-22083HIGHDenial of service due to memory corruption while extracting ape header from clips in Snapdragon Auto, Snapdragon Compute, Snapdragon ConnectEPSS 0.6%