Vulnerabilità ed exploit · Exploit zero-day

Zero-day Qualcomm Sfruttato in Attacchi Su Chipset Android

Si tratta di un integer overflow che può causare memory corruption; la vulnerabilità ha CVSS 7.8. Google segnala indicazioni di sfruttamento limitato e mirato su dispositivi con chipset Qualcomm.

6 fonti · 3 mar

CVE-2026-21385

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: memory corruption while using alignments for memory allocation.

Data di correzione federale CISA 24 mar

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-05

Every edition of this story: Zero-day Qualcomm Sfruttato in Attacchi Su Chipset Android

Altro da oggi