PT-2025-15210 · Qualcomm · Snapdragon+25
CVE-2025-21437
·
Publicado
2025-04-07
·
Atualizado
2025-08-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
O problema envolve corrupção de memória que ocorre ao processar operações IOCTL de mapeamento ou desmapeamento de memória simultaneamente. Isso acontece devido a uma condição de corrida na qual uma thread chama
hfastrpc mem map sem adquirir o lock internal map mutex, e outra thread chama hfastrpc mem unmap concorrentemente, levando a que a memória seja liberada enquanto ainda está em uso, resultando em uma condição de use-after-free (UAF).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon
Qam8255P Firmware
Qam8295P Firmware
Qam8620P Firmware
Qam8650P Firmware
Qam8775P Firmware
Qamsrv1H Firmware
Qca6574Au Firmware
Qca6595Au Firmware
Qca6688Aq Firmware
Qca6696 Firmware
Qca6698Aq Firmware
Qca6797Aq Firmware
Sa6155P Firmware
Sa7255P Firmware
Sa7775P Firmware
Sa8155P Firmware
Sa8195P Firmware
Sa8255P Firmware
Sa8295P Firmware
Sa8620P Firmware
Sa8650P Firmware
Sa8770P Firmware
Sa8775P Firmware
Sa9000P Firmware
Srv1H Firmware