PT-2024-18880 · Qualcomm · Snapdragon+20

CVE-2024-21455

·

Publicado

2024-10-07

·

Atualizado

2024-10-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória que ocorre quando uma chamada IOCTL de compatibilidade é seguida por outra chamada IOCTL do espaço do usuário para um driver. Isso pode levar à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Pointer Dereference

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21455

Produtos afetados

Snapdragon
Qam8295P Firmware
Qca6584Au Firmware
Qca6595Au Firmware
Qca6688Aq Firmware
Qca6696 Firmware
Qca6698Aq Firmware
Qcm6125 Firmware
Qualcomm Video Collaboration Vc1 Platform Firmware
Sa8295P Firmware
Sa4150P Firmware
Snapdragon 680 4G Mobile Platform Firmware
Snapdragon 685 4G Mobile Platform (Sm6225-Ad) Firmware
Snapdragon Auto 5G Modem-Rf Gen 2 Firmware
Video Collaboration Vc1 Platform Firmware
Wcd9370 Firmware
Wcd9375 Firmware
Wcn3950 Firmware
Wcn3980 Firmware
Wsa8810 Firmware
Wsa8815 Firmware