PT-2025-2704 · Qualcomm · Snapdragon+9
CVE-2024-45548
·
Publicado
2025-01-06
·
Atualizado
2025-01-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nenhum software ou versão específicos são mencionados nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória durante o processamento de uma chamada IOCTL específica relacionada à funcionalidade de validação de criptografia ou descriptografia FIPS. Isso pode levar a potenciais riscos de segurança. Não são fornecidas informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes no mundo real onde este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Qcc2073 Firmware
Qcc2076 Firmware
Sc8380Xp Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wsa8840 Firmware
Wsa8845 Firmware