Vulnerabilidades em Qualcomm, Inc.

2.976 resultados
Análise Vexday

Com 2.934 CVEs catalogadas, a Qualcomm apresenta um volume expressivo de vulnerabilidades, reflexo da amplitude de seu portfólio de chipsets e firmware embarcado. A taxa de exploração ativa — 12 entradas no catálogo KEV da CISA, ou 0,41% do total — está em linha com a média geral do catálogo, indicando que o risco de exploração confirmada não foge do padrão da indústria, embora 94 falhas de severidade crítica representem uma superfície de ataque relevante para equipes de segurança que dependem de componentes Qualcomm em ambientes móveis, automotivos ou de IoT. A CVE mais perigosa atualmente em exploração ativa, CVE-2020-11261, apresenta EPSS de 0,0177, sugerindo probabilidade de exploração adicional relativamente baixa no curto prazo, mas sua presença no KEV exige atenção imediata em qualquer inventário de ativos afetados. O surgimento de 49 novas CVEs nos últimos 90 dias e a disponibilidade de PoCs públicas para 3 vulnerabilidades reforçam a necessidade de ciclos contínuos de atualização de firmware e monitoramento ativo de patches liberados pelo fabricante.

CVE-2024-21456MEDIUMBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2018-11269—In Snapdragon (Automobile, Mobile, Wear) in version MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD EPSS 0.3%CVE-2024-38426MEDIUMImproper Authentication in ModemEPSS 0.3%CVE-2017-8265—In all Qualcomm products with Android releases from CAF using the Linux kernel, a race condition exists in a video driver which can lead to EPSS 0.3%CVE-2025-21488HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2018-11305—When a series of FDAL messages are sent to the modem, a Use After Free condition can occur in Snapdragon Automobile, Snapdragon Mobile, SnapEPSS 0.3%CVE-2023-43518HIGHUntrusted Pointer Dereference in VideoEPSS 0.3%CVE-2023-43548HIGHBuffer Copy Without Checking Size of Input in VideoEPSS 0.3%CVE-2023-43520HIGHStack-based Buffer Overflow in WLAN HOSTEPSS 0.3%CVE-2024-23359HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2023-43519HIGHBuffer Copy without Checking Size of Input (`Classic Buffer Overflow`) in VideoEPSS 0.3%CVE-2024-23358HIGHBuffer Over-read in Multi Mode Call ProcessorEPSS 0.3%CVE-2024-33063HIGHInteger Overflow or Wraparound in WLAN Host CommunicationEPSS 0.3%CVE-2024-23363HIGHBuffer Over-read in WLAN FirmwareEPSS 0.3%CVE-2024-21467MEDIUMBuffer Over-read in WLAN Host CommunicationEPSS 0.3%CVE-2024-21459MEDIUMBuffer Over-read in WLAN HOSTEPSS 0.3%CVE-2017-18293—When a particular GPIO is protected by blocking access to the corresponding GPIO resource registers, the protection can be bypassed using thEPSS 0.3%CVE-2024-45552HIGHBuffer Over-read in Data Network Stack & ConnectivityEPSS 0.3%CVE-2018-5867—Lack of checking input size can lead to buffer overflow In WideVine in snapdragon automobile, snapdragon mobile and snapdragon wear in versiEPSS 0.3%CVE-2018-5917—Possible buffer overflow in OEM crypto function due to improper input validation in Snapdragon Automobile, Snapdragon Mobile in versions MSMEPSS 0.3%