Multiple Chipsets
Die Schwachstelle betrifft mehrere Chipsätze von Qualcomm und sitzt in den DSP-Diensten, also der Software für den digitalen Signalprozessor des Chips. Dort werden Speicherzuordnungen verwaltet, die den Speicher des Hauptbetriebssystems (HLOS, High-Level Operating System) abbilden. Beim Pflegen dieser Speicherzuordnungen kommt es zu einer Speicherverletzung des Typs Use-after-free: Ein Speicherbereich wird weiterverwendet, nachdem er bereits freigegeben wurde. Auf diesen ungültigen Verweis kann ein Angreifer einwirken, um den Speicherinhalt gezielt zu manipulieren. Daraus ergibt sich eine Speicherbeschädigung, die den geordneten Programmablauf untergräbt und je nach Ausnutzung das Einschleusen und Ausführen von eigenem Code oder eine Rechteausweitung ermöglichen kann. Betroffen sind Geräte mit den entsprechenden Qualcomm-Chipsätzen – darunter typischerweise Smartphones und weitere mobile Systeme, in denen diese Bausteine als zentrale Hardwarekomponente verbaut sind.
Spielen Sie die vom Hersteller bereitgestellten Korrekturen oder Gegenmaßnahmen ein. Stehen weder Korrekturen noch Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Qualcomm-Zero-Day in gezielten Angriffen auf Android-Geräte ausgenutzt 05.03.2026