PT-2025-19854 · Qualcomm · Snapdragon+10
CVE-2024-45577
·
Publicado
2025-05-06
·
Atualizado
2025-05-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado.
Descrição
O problema envolve corrupção de memória que ocorre ao invocar chamadas IOCTL do espaço do usuário para o driver do kernel da câmera, a fim de despejar informações de requisição. Isso é causado por um erro no tratamento dessas chamadas, o que pode levar à instabilidade do sistema ou vazamento de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Sdm429W Firmware
Snapdragon 429 Mobile Firmware
Snapdragon 8 Gen 1 Mobile Firmware
Wcd9380 Firmware
Wcn3620 Firmware
Wcn3660B Firmware
Wsa8830 Firmware
Wsa8835 Firmware