PT-2024-18880 · Qualcomm · Snapdragon+20
CVE-2024-21455
·
Publicado
2024-10-07
·
Atualizado
2024-10-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória que ocorre quando uma chamada IOCTL de compatibilidade é seguida por outra chamada IOCTL do espaço do usuário para um driver. Isso pode levar à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Pointer Dereference
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon
Qam8295P Firmware
Qca6584Au Firmware
Qca6595Au Firmware
Qca6688Aq Firmware
Qca6696 Firmware
Qca6698Aq Firmware
Qcm6125 Firmware
Qualcomm Video Collaboration Vc1 Platform Firmware
Sa8295P Firmware
Sa4150P Firmware
Snapdragon 680 4G Mobile Platform Firmware
Snapdragon 685 4G Mobile Platform (Sm6225-Ad) Firmware
Snapdragon Auto 5G Modem-Rf Gen 2 Firmware
Video Collaboration Vc1 Platform Firmware
Wcd9370 Firmware
Wcd9375 Firmware
Wcn3950 Firmware
Wcn3980 Firmware
Wsa8810 Firmware
Wsa8815 Firmware