Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-03-03

Failles Qualcomm activement exploitées

Toutes les vulnérabilités Qualcomm dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385
Multiple Chipsets Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21479
Multiple Chipsets Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : contrôle des droits incorrect
CVE-2025-21480
Multiple Chipsets Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038
Multiple Chipsets Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047
Multiple Chipsets Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107
Multiple Chipsets Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
CVE-2023-33106
Multiple Chipsets Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063
Multiple Chipsets Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071
Multiple Chipsets Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : validation d'entrée insuffisante
CVE-2020-11261
Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables Installer les mises à jour publiées par l'éditeur. 2021-12-01 Non constaté à ce jour
Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
CVE-2021-1906
Multiple Chipsets Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905
Multiple Chipsets Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Qualcomm sont activement exploitées ?

Le catalogue CISA KEV recense 12 vulnérabilités Qualcomm exploitées, réparties sur 3 produits.

Quelle est la dernière faille Qualcomm ajoutée au catalogue ?

Qualcomm Multiple Chipsets Memory Corruption Vulnerability (CVE-2026-21385), ajoutée le 3 mars 2026.

Quel produit Qualcomm est le plus touché ?

Multiple Chipsets, avec 10 faille(s) exploitée(s).

Des failles Qualcomm sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Qualcomm concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.