مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا و بحرانی در Qualcomm

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا و بحرانی در Qualcomm شامل Wi-Fi SON، Kernel، Graphics Windows، Audio، Automotive Telematics، Trusted Execution Environment، Multi-Mode Call Processor و SPS Applications امکان اعتبارسنجی نامناسب ورودی در WIN SON، در Automotive Telematics و در Multi-Mode Call Processor، Use After Free در Kernel، سرریز عدد صحیح به سرریز بافر در Graphics Windows و در Automotive Telematics، کپی بافر بدون بررسی اندازه ورودی (سرریز بافر کلاسیک) در Audio و در SPS Applications، بافر بیش از حد خوانده شده در Trusted Execution Environment و تبدیل نوع نادرست (Type Conversion) یاCast  در Multi-Mode Call Processor که منجر به خراب شدن حافظه و انکار سرویس می‌شود، را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-21473 9.8 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21472 8.4 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21470 8.4 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21468 8.4 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21463 7.3 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21454 7.5 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21453 7.5 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2024-21452 7.3 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-33115 7.8 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-33101 7.5 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-33100 7.5 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-33099 7.5 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-33023 8.4 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  
CVE-2023-28547 8.4 نامشخص https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2024-bulletin.html  

 

administrator

نظر دهید