Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-43047

Multiple Chipsets

Hersteller: Qualcomm
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Chipsätze von Qualcomm und sitzt in den DSP-Diensten, also der Software für den digitalen Signalprozessor des Chips. Dort werden Speicherzuordnungen verwaltet, die den Speicher des Hauptbetriebssystems (HLOS, High-Level Operating System) abbilden. Beim Pflegen dieser Speicherzuordnungen kommt es zu einer Speicherverletzung des Typs Use-after-free: Ein Speicherbereich wird weiterverwendet, nachdem er bereits freigegeben wurde. Auf diesen ungültigen Verweis kann ein Angreifer einwirken, um den Speicherinhalt gezielt zu manipulieren. Daraus ergibt sich eine Speicherbeschädigung, die den geordneten Programmablauf untergräbt und je nach Ausnutzung das Einschleusen und Ausführen von eigenem Code oder eine Rechteausweitung ermöglichen kann. Betroffen sind Geräte mit den entsprechenden Qualcomm-Chipsätzen – darunter typischerweise Smartphones und weitere mobile Systeme, in denen diese Bausteine als zentrale Hardwarekomponente verbaut sind.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Korrekturen oder Gegenmaßnahmen ein. Stehen weder Korrekturen noch Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln