PT-2024-19847 · Qualcomm · Snapdragon+10
CVE-2024-23370
·
Publicado
2024-10-07
·
Atualizado
2024-10-16
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória que ocorre quando um processo invoca chamadas IOCTL a partir do espaço do usuário para criar um canal virtual HAB, e outro processo invoca chamadas IOCTL para destruir o mesmo canal. Esse conflito leva à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon
Qca6584Au Firmware
Qca6698Aq Firmware
Qca9367 Firmware
Qca9377 Firmware
Snapdragon Auto 5G Modem-Rf Gen 2 Firmware
Sw5100P Firmware
Wcn3980 Firmware
Wcn3988 Firmware
Wsa8830 Firmware
Wsa8835 Firmware