Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-1905

Multiple Chipsets

Hersteller: Qualcomm
8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Speicherverwaltung mehrerer Qualcomm-Chipsätze, die in einer Vielzahl von Snapdragon-Plattformen zum Einsatz kommen – darunter Lösungen für Fahrzeuge, Computer, Funkverbindungen, vernetzte Geräte für Verbraucher und Industrie, Mobilgeräte, Sprach- und Musikanwendungen sowie tragbare Geräte. Ursache ist eine fehlerhafte Behandlung von Speicherzuordnungen, wenn mehrere Prozesse gleichzeitig auf den Speicher zugreifen. Dabei kann ein Speicherbereich weiterverwendet werden, nachdem er bereits freigegeben wurde – ein sogenanntes Use-after-free. Solche Fehler führen dazu, dass das System auf einen ungültigen, möglicherweise bereits anderweitig belegten Speicherbereich zugreift. Ein Angreifer kann dies ausnutzen, um den betroffenen Prozess zum Absturz zu bringen oder im Speicher abgelegte Daten gezielt zu manipulieren und so eigenen Code zur Ausführung zu bringen. Wegen der breiten Verwendung dieser Chipsätze ist eine große Bandbreite an Gerätetypen betroffen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.