PT-2024-19850 · Qualcomm · Snapdragon+25

CVE-2024-23374

·

Publicado

2024-10-07

·

Atualizado

2024-10-16

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
É possível ocorrer corrupção de memória quando é feita uma tentativa, a partir do espaço do usuário ou do console, de gravar algum padrão de efeitos hápticos no arquivo haptics debugfs. Essa vulnerabilidade pode ser explorada, levando potencialmente à corrupção de memória. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23374

Produtos afetados

Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Qca6174A Firmware
Qca6574Au Firmware
Qca6584Au Firmware
Qca6696 Firmware
Qca6698Aq Firmware
Qca9367 Firmware
Qca9377 Firmware
Sa6145P Firmware
Sa6150P Firmware
Sa6155P Firmware
Sa8145P Firmware
Sa8150P Firmware
Sa8155P Firmware
Sa8195P Firmware
Snapdragon 8 Gen 1 Mobile Platform Firmware
Snapdragon Auto 5G Modem-Rf Gen 2 Firmware
Snapdragon W5+ Gen 1 Wearable Platform Firmware
Sw5100P Firmware
Wcd9380 Firmware
Wcn3980 Firmware
Wcn3988 Firmware
Wsa8830 Firmware
Wsa8835 Firmware