Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21385

Multiple Chipsets

Hersteller: Qualcomm
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Chipsätze von Qualcomm, die in einer Vielzahl von Geräten – etwa Smartphones, Tablets und anderen mobilen oder eingebetteten Systemen – verbaut sind. Es handelt sich um eine Speicherbeschädigung (Memory Corruption), die bei der Speicherreservierung auftritt: Wenn Speicher unter Verwendung bestimmter Ausrichtungsvorgaben (Alignments) angefordert wird, gerät die Speicherverwaltung in einen fehlerhaften Zustand. Dabei können Daten außerhalb des vorgesehenen Bereichs überschrieben werden. Solche Fehler lassen sich häufig gezielt missbrauchen, um den Programmablauf zu manipulieren, das System zum Absturz zu bringen oder im ungünstigen Fall eigenen Code zur Ausführung zu bringen. Da die betroffenen Komponenten tief im Chipsatz und damit nahe an der Hardware sitzen, wirkt eine erfolgreiche Ausnutzung auf einer grundlegenden Systemebene. Betroffen ist eine breite Palette von Geräten unterschiedlicher Hersteller, die auf den entsprechenden Qualcomm-Chipsätzen aufbauen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Verwendung des betroffenen Produkts eingestellt werden.