« Volver al listado

Qualcomm

Qualcomm Qrb5165 Firmware: vulnerabilidades y CVE

Qualcomm Qrb5165 Firmware tiene 186 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 19 son críticas y 2 figuran en el catálogo de explotación activa de CISA.

CVE186
Últimos 12 meses0
Críticas19
Explotadas activamente2

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

🔴 Explotadas activamente (CISA KEV)

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2022-22071Alta (7.8)0.46%⚠ Explotación activa14 jun 2022
Possible use after free when process shell memory is freed using IOCTL munmap call and process initialization is in progress in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,…
CVE-2023-33063Alta (7.8)0.57%⚠ Explotación activa5 dic 2023
Memory corruption in DSP Services during a remote call from HLOS to DSP.

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2021-30299Media (6.7)0.12%—22 nov 2024
Possible out of bound access in audio module due to lack of validation of user provided input.
CVE-2023-33087Alta (7.8)0.16%—5 dic 2023
Memory corruption in Core while processing RX intent request.
CVE-2023-33080Alta (7.5)0.34%—5 dic 2023
Transient DOS while parsing a vender specific IE (Information Element) of reassociation response management frame.
CVE-2023-33079Alta (7.8)0.16%—5 dic 2023
Memory corruption in Audio while running invalid audio recording from ADSP.
CVE-2023-33063Alta (7.8)0.57%⚠ Explotación activa5 dic 2023
Memory corruption in DSP Services during a remote call from HLOS to DSP.
CVE-2023-33041Alta (7.5)0.47%—5 dic 2023
Under certain scenarios the WLAN Firmware will reach an assertion due to state confusion while looking up peer ids.
CVE-2023-33022Alta (7.8)0.16%—5 dic 2023
Memory corruption in HLOS while invoking IOCTL calls from user-space.
CVE-2023-33017Alta (7.8)0.16%—5 dic 2023
Memory corruption in Boot while running a ListVars test in UEFI Menu during boot.
CVE-2023-33059Alta (7.8)0.11%—7 nov 2023
Memory corruption in Audio while processing the VOC packet data from ADSP.
CVE-2023-33055Alta (7.8)0.14%—7 nov 2023
Memory Corruption in Audio while invoking callback function in driver from ADSP.
CVE-2023-33031Alta (7.8)0.11%—7 nov 2023
Memory corruption in Automotive Audio while copying data from ADSP shared buffer to the VOC packet data buffer.
CVE-2023-33035Alta (7.8)0.12%—3 oct 2023
Memory corruption while invoking callback function of AFE from ADSP.
CVE-2023-21664Alta (7.8)0.12%—5 sept 2023
Memory Corruption in Core Platform while printing the response buffer in log.
CVE-2023-21662Alta (7.8)0.12%—5 sept 2023
Memory corruption in Core Platform while printing the response buffer in log.
CVE-2022-33275Alta (7.8)0.12%—5 sept 2023
Memory corruption due to improper validation of array index in WLAN HAL when received lm_itemNum is out of range.
CVE-2023-28537Alta (7.8)0.12%—8 ago 2023
Memory corruption while allocating memory in COmxApeDec module in Audio.
CVE-2023-22666Alta (7.8)0.12%—8 ago 2023
Memory Corruption in Audio while playing amrwbplus clips with modified content.
CVE-2023-21651Alta (7.8)0.12%—8 ago 2023
Memory Corruption in Core due to incorrect type conversion or cast in secure_io_read/write function in TEE.
CVE-2022-40510Crítica (9.8)0.43%—8 ago 2023
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
CVE-2023-21670Alta (7.8)0.12%—6 jun 2023
Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode.
CVE-2023-21669Alta (7.5)0.35%—6 jun 2023
Information Disclosure in WLAN HOST while sending DPP action frame to peer with an invalid source address.
CVE-2023-21659Alta (7.5)0.38%—6 jun 2023
Transient DOS in WLAN Firmware while processing frames with missing header fields.
CVE-2023-21657Alta (7.8)0.12%—6 jun 2023
Memoru corruption in Audio when ADSP sends input during record use case.
CVE-2022-40533Media (5.5)0.10%—6 jun 2023
Transient DOS due to untrusted Pointer Dereference in core while sending USB QMI request.
CVE-2022-40529Alta (7.8)0.10%—6 jun 2023
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
CVE-2022-40523Media (5.5)0.11%—6 jun 2023
Information disclosure in Kernel due to indirect branch misprediction.
CVE-2022-40521Alta (7.5)0.35%—6 jun 2023
Transient DOS due to improper authorization in Modem
CVE-2022-22076Media (5.5)0.11%—6 jun 2023
information disclosure due to cryptographic issue in Core during RPMB read request.
CVE-2023-21666Alta (7.8)0.18%—2 may 2023
Memory Corruption in Graphics while accessing a buffer allocated through the graphics pool.
CVE-2023-21665Alta (7.8)0.18%—2 may 2023
Memory corruption in Graphics while importing a file.

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059 Command and Scripting Interpreter2
  2. T1068 Exploitation for Privilege Escalation2

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Qualcomm