VYPR

Vendor CVEs

Qualcomm

All CVEs

3,001 total · sorted by risk
  • CVE-2023-43512HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing GATT service data when the total amount of memory that is required by the multiple services is greater than the actual size of the services buffer.

  • CVE-2023-43511HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing IPv6 extension header when WLAN firmware receives an IPv6 packet that contains `IPPROTO_NONE` as the next header.

  • CVE-2023-33116HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing ieee80211_parse_mscs_ie in WIN WLAN driver.

  • CVE-2023-33112HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS when WLAN firmware receives "reassoc response" frame including RIC_DATA element.

  • CVE-2023-33109HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while processing a WMI P2P listen start command (0xD00A) sent from host.

  • CVE-2023-33062HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing a BTM request.

  • CVE-2023-33040HigJan 2, 2024
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Data Modem during DTLS handshake.

  • CVE-2023-33014HigJan 2, 2024
    risk 0.49cvss 7.6epss 0.00

    Information disclosure in Core services while processing a Diag command.

  • CVE-2023-33098HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing WPA IES, when it is passed with length more than expected size.

  • CVE-2023-33097HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while processing a FTMR frame.

  • CVE-2023-33089HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS when processing a NULL buffer while parsing WLAN vdev.

  • CVE-2023-33081HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while converting TWT (Target Wake Time) frame parameters in the OTA broadcast.

  • CVE-2023-33080HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing a vender specific IE (Information Element) of reassociation response management frame.

  • CVE-2023-33044HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.01

    Transient DOS in Data modem while handling TLB control messages from the Network.

  • CVE-2023-33043HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.01

    Transient DOS in Modem when a Beam switch request is made with a non-configured BWP.

  • CVE-2023-33042HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.01

    Transient DOS in Modem after RRC Setup message is received.

  • CVE-2023-33041HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Under certain scenarios the WLAN Firmware will reach an assertion due to state confusion while looking up peer ids.

  • CVE-2023-28588HigDec 5, 2023
    risk 0.49cvss 7.5epss 0.01

    Transient DOS in Bluetooth Host while rfc slot allocation.

  • CVE-2023-33061HigNov 7, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing WLAN beacon or probe-response frame.

  • CVE-2023-33056HigNov 7, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware when firmware receives beacon including T2LM IE.

  • CVE-2023-33048HigNov 7, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing t2lm buffers.

  • CVE-2023-33047HigNov 7, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing no-inherit IES.

  • CVE-2023-33027HigOct 3, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing rsn ies.

  • CVE-2023-33026HigOct 3, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing a NAN management frame.

  • CVE-2023-24847HigOct 3, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Modem while allocating DSM items.

  • CVE-2023-24843HigOct 3, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Modem while triggering a camping on an 5G cell.

  • CVE-2023-33020HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Host when an invalid channel (like channel out of range) is received in STA during CSA IE.

  • CVE-2023-33019HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Host while doing channel switch announcement (CSA), when a mobile station receives invalid channel in CSA IE.

  • CVE-2023-33016HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN firmware while parsing MLO (multi-link operation).

  • CVE-2023-33015HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while interpreting MBSSID IE of a received beacon frame.

  • CVE-2023-28584HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Host when a mobile station receives invalid channel in CSA IE while doing channel switch announcement (CSA).

  • CVE-2023-21653HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Modem while processing RRC reconfiguration message.

  • CVE-2023-21646HigSep 5, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Modem while processing invalid System Information Block 1.

  • CVE-2023-28555HigAug 8, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Audio while remapping channel buffer in media codec decoding.

  • CVE-2023-21631HigJul 4, 2023
    risk 0.49cvss 7.5epss 0.00

    Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network.

  • CVE-2023-21661HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS while parsing WLAN beacon or probe-response frame.

  • CVE-2023-21660HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while parsing FT Information Elements.

  • CVE-2023-21659HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while processing frames with missing header fields.

  • CVE-2023-21658HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in WLAN Firmware while processing the received beacon or probe response frame.

  • CVE-2022-40538HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to reachable assertion in modem while processing sib with incorrect values from network.

  • CVE-2022-40536HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to improper authentication in modem while receiving plain TLB OTA request message from network.

  • CVE-2022-40521HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to improper authorization in Modem

  • CVE-2022-33251HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to reachable assertion in Modem because of invalid network configuration.

  • CVE-2022-22060HigJun 6, 2023
    risk 0.49cvss 7.5epss 0.00

    Assertion occurs while processing Reconfiguration message due to improper validation

  • CVE-2022-40504HigMay 2, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to reachable assertion in Modem when UE received Downlink Data Indication message from the network.

  • CVE-2022-40508HigMay 2, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to reachable assertion in Modem while processing config related to cross carrier scheduling, which is not supported.

  • CVE-2022-34144HigMay 2, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to reachable assertion in Modem during OSI decode scheduling.

  • CVE-2022-33305HigMay 2, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to NULL pointer dereference in Modem while sending invalid messages in DCCH.

  • CVE-2022-33304HigMay 2, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS due to NULL pointer dereference in Modem while performing pullup for received TCP/UDP packet.

  • CVE-2022-33294HigApr 13, 2023
    risk 0.49cvss 7.5epss 0.00

    Transient DOS in Modem due to NULL pointer dereference while receiving response of lwm2m registration/update/bootstrap request message.

Page 40 of 61