PT-2024-19847 · Qualcomm · Snapdragon+10

CVE-2024-23370

·

Publicado

2024-10-07

·

Atualizado

2024-10-16

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória que ocorre quando um processo invoca chamadas IOCTL a partir do espaço do usuário para criar um canal virtual HAB, e outro processo invoca chamadas IOCTL para destruir o mesmo canal. Esse conflito leva à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23370

Produtos afetados

Snapdragon
Qca6584Au Firmware
Qca6698Aq Firmware
Qca9367 Firmware
Qca9377 Firmware
Snapdragon Auto 5G Modem-Rf Gen 2 Firmware
Sw5100P Firmware
Wcn3980 Firmware
Wcn3988 Firmware
Wsa8830 Firmware
Wsa8835 Firmware