PT-2025-19855 · Qualcomm · Snapdragon+14

CVE-2024-45578

·

Publicado

2025-05-06

·

Atualizado

2025-05-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição O problema envolve corrupção de memória que ocorre durante a aquisição e atualização de IOCTLs, especificamente ao validar o ID de recurso de saída para IFE. Esta corrupção ocorre devido ao manuseio inadequado de memória durante essas operações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45578

Produtos afetados

Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Sdm429W Firmware
Snapdragon 429 Mobile Firmware
Snapdragon 8 Gen 1 Mobile Firmware
Sxr2230P Firmware
Sxr2250P Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wcn3620 Firmware
Wcn3660B Firmware
Wsa8830 Firmware
Wsa8832 Firmware
Wsa8835 Firmware