Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-25655

PUBLISHED 03.08.2024

CNA: qualcomm

Buffer copy without checking the size of input in WLAN HAL.

Обновлено: 12.04.2024
Memory corruption in WLAN HAL while arbitrary value is passed in WMI UTF command payload.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
8.4 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Snapdragon
Product: Snapdragon
Vendor: Qualcomm, Inc.
Default status: unaffected
Platforms:
  • Snapdragon Auto
  • Snapdragon Compute
  • Snapdragon Connectivity
  • Snapdragon Consumer Electronics Connectivity
  • Snapdragon Consumer IOT
  • Snapdragon Industrial IOT
  • Snapdragon Mobile
  • Snapdragon Voice & Music
  • Snapdragon Wearables
  • Snapdragon Wired Infrastructure and Networking
Версии:
Затронутые версии Статус
Наблюдалось в версии APQ8009 affected
Наблюдалось в версии APQ8017 affected
Наблюдалось в версии APQ8076 affected
Наблюдалось в версии APQ8084 affected
Наблюдалось в версии APQ8092 affected
Наблюдалось в версии APQ8094 affected
Наблюдалось в версии APQ8096AU affected
Наблюдалось в версии AQT1000 affected
Наблюдалось в версии AR8031 affected
Наблюдалось в версии AR9380 affected
Наблюдалось в версии CSR8811 affected
Наблюдалось в версии CSRA6620 affected
Наблюдалось в версии CSRA6640 affected
Наблюдалось в версии CSRB31024 affected
Наблюдалось в версии IPQ4018 affected
Наблюдалось в версии IPQ4019 affected
Наблюдалось в версии IPQ4028 affected
Наблюдалось в версии IPQ4029 affected
Наблюдалось в версии IPQ5010 affected
Наблюдалось в версии IPQ5018 affected
Наблюдалось в версии IPQ5028 affected
Наблюдалось в версии IPQ6000 affected
Наблюдалось в версии IPQ6005 affected
Наблюдалось в версии IPQ6010 affected
Наблюдалось в версии IPQ6018 affected
Наблюдалось в версии IPQ6028 affected
Наблюдалось в версии IPQ8064 affected
Наблюдалось в версии IPQ8065 affected
Наблюдалось в версии IPQ8068 affected
Наблюдалось в версии IPQ8069 affected
Наблюдалось в версии IPQ8070 affected
Наблюдалось в версии IPQ8070A affected
Наблюдалось в версии IPQ8071 affected
Наблюдалось в версии IPQ8071A affected
Наблюдалось в версии IPQ8072 affected
Наблюдалось в версии IPQ8072A affected
Наблюдалось в версии IPQ8074 affected
Наблюдалось в версии IPQ8074A affected
Наблюдалось в версии IPQ8076 affected
Наблюдалось в версии IPQ8076A affected
Наблюдалось в версии IPQ8078 affected
Наблюдалось в версии IPQ8078A affected
Наблюдалось в версии IPQ8173 affected
Наблюдалось в версии IPQ8174 affected
Наблюдалось в версии MDM8215 affected
Наблюдалось в версии MDM9206 affected
Наблюдалось в версии MDM9215 affected
Наблюдалось в версии MDM9235M affected
Наблюдалось в версии MDM9250 affected
Наблюдалось в версии MDM9310 affected
Наблюдалось в версии MDM9330 affected
Наблюдалось в версии MDM9607 affected
Наблюдалось в версии MDM9615 affected
Наблюдалось в версии MDM9628 affected
Наблюдалось в версии MDM9635M affected
Наблюдалось в версии MDM9640 affected
Наблюдалось в версии MDM9650 affected
Наблюдалось в версии MSM8976 affected
Наблюдалось в версии MSM8992 affected
Наблюдалось в версии MSM8994 affected
Наблюдалось в версии MSM8996AU affected
Наблюдалось в версии QCA1990 affected
Наблюдалось в версии QCA4010 affected
Наблюдалось в версии QCA4020 affected
Наблюдалось в версии QCA4024 affected
Наблюдалось в версии QCA6164 affected
Наблюдалось в версии QCA6174 affected
Наблюдалось в версии QCA6174A affected
Наблюдалось в версии QCA6175A affected
Наблюдалось в версии QCA6310 affected
Наблюдалось в версии QCA6320 affected
Наблюдалось в версии QCA6335 affected
Наблюдалось в версии QCA6390 affected
Наблюдалось в версии QCA6391 affected
Наблюдалось в версии QCA6420 affected
Наблюдалось в версии QCA6428 affected
Наблюдалось в версии QCA6430 affected
Наблюдалось в версии QCA6438 affected
Наблюдалось в версии QCA6554A affected
Наблюдалось в версии QCA6564 affected
Наблюдалось в версии QCA6564A affected
Наблюдалось в версии QCA6564AU affected
Наблюдалось в версии QCA6574 affected
Наблюдалось в версии QCA6574A affected
Наблюдалось в версии QCA6574AU affected
Наблюдалось в версии QCA6584 affected
Наблюдалось в версии QCA6584AU affected
Наблюдалось в версии QCA6595 affected
Наблюдалось в версии QCA6595AU affected
Наблюдалось в версии QCA6696 affected
Наблюдалось в версии QCA7500 affected
Наблюдалось в версии QCA8075 affected
Наблюдалось в версии QCA8081 affected
Наблюдалось в версии QCA9367 affected
Наблюдалось в версии QCA9377 affected
Наблюдалось в версии QCA9379 affected
Наблюдалось в версии QCA9531 affected
Наблюдалось в версии QCA9558 affected
Наблюдалось в версии QCA9561 affected
Наблюдалось в версии QCA9880 affected
Наблюдалось в версии QCA9882 affected
Наблюдалось в версии QCA9886 affected
Наблюдалось в версии QCA9887 affected
Наблюдалось в версии QCA9888 affected
Наблюдалось в версии QCA9889 affected
Наблюдалось в версии QCA9898 affected
Наблюдалось в версии QCA9980 affected
Наблюдалось в версии QCA9982 affected
Наблюдалось в версии QCA9984 affected
Наблюдалось в версии QCA9985 affected
Наблюдалось в версии QCA9986 affected
Наблюдалось в версии QCA9987 affected
Наблюдалось в версии QCA9990 affected
Наблюдалось в версии QCA9992 affected
Наблюдалось в версии QCA9994 affected
Наблюдалось в версии QCC5100 affected
Наблюдалось в версии QCM2290 affected
Наблюдалось в версии QCM4290 affected
Наблюдалось в версии QCM4325 affected
Наблюдалось в версии QCM6125 affected
Наблюдалось в версии QCN5021 affected
Наблюдалось в версии QCN5022 affected
Наблюдалось в версии QCN5024 affected
Наблюдалось в версии QCN5052 affected
Наблюдалось в версии QCN5054 affected
Наблюдалось в версии QCN5064 affected
Наблюдалось в версии QCN5121 affected
Наблюдалось в версии QCN5122 affected
Наблюдалось в версии QCN5124 affected
Наблюдалось в версии QCN5152 affected
Наблюдалось в версии QCN5154 affected
Наблюдалось в версии QCN5164 affected
Наблюдалось в версии QCN5550 affected
Наблюдалось в версии QCN6023 affected
Наблюдалось в версии QCN6024 affected
Наблюдалось в версии QCN6122 affected
Наблюдалось в версии QCN6132 affected
Наблюдалось в версии QCN9000 affected
Наблюдалось в версии QCN9012 affected
Наблюдалось в версии QCN9022 affected
Наблюдалось в версии QCN9024 affected
Наблюдалось в версии QCN9070 affected
Наблюдалось в версии QCN9072 affected
Наблюдалось в версии QCN9074 affected
Наблюдалось в версии QCN9100 affected
Наблюдалось в версии QCS2290 affected
Наблюдалось в версии QCS405 affected
Наблюдалось в версии QCS410 affected
Наблюдалось в версии QCS4290 affected
Наблюдалось в версии QCS603 affected
Наблюдалось в версии QCS605 affected
Наблюдалось в версии QCS610 affected
Наблюдалось в версии QCS6125 affected
Наблюдалось в версии QFE1922 affected
Наблюдалось в версии QFE1952 affected
Наблюдалось в версии SA415M affected
Наблюдалось в версии SA515M affected
Наблюдалось в версии SA6145P affected
Наблюдалось в версии SA6150P affected
Наблюдалось в версии SA6155 affected
Наблюдалось в версии SA6155P affected
Наблюдалось в версии SA8145P affected
Наблюдалось в версии SA8150P affected
Наблюдалось в версии SA8155 affected
Наблюдалось в версии SA8155P affected
Наблюдалось в версии SA8195P affected
Наблюдалось в версии SC8180X+SDX55 affected
Наблюдалось в версии SD 455 affected
Наблюдалось в версии SD 636 affected
Наблюдалось в версии SD 675 affected
Наблюдалось в версии SD 8CX affected
Наблюдалось в версии SD 8cx Gen2 affected
Наблюдалось в версии SD460 affected
Наблюдалось в версии SD480 affected
Наблюдалось в версии SD660 affected
Наблюдалось в версии SD662 affected
Наблюдалось в версии SD665 affected
Наблюдалось в версии SD670 affected
Наблюдалось в версии SD675 affected
Наблюдалось в версии SD678 affected
Наблюдалось в версии SD680 affected
Наблюдалось в версии SD690 5G affected
Наблюдалось в версии SD695 affected
Наблюдалось в версии SD710 affected
Наблюдалось в версии SD712 affected
Наблюдалось в версии SD720G affected
Наблюдалось в версии SD730 affected
Наблюдалось в версии SD750G affected
Наблюдалось в версии SD765 affected
Наблюдалось в версии SD765G affected
Наблюдалось в версии SD768G affected
Наблюдалось в версии SD7c affected
Наблюдалось в версии SD820 affected
Наблюдалось в версии SD835 affected
Наблюдалось в версии SD845 affected
Наблюдалось в версии SD850 affected
Наблюдалось в версии SD855 affected
Наблюдалось в версии SDM630 affected
Наблюдалось в версии SDX20M affected
Наблюдалось в версии SDX50M affected
Наблюдалось в версии SDX55 affected
Наблюдалось в версии SDX55M affected
Наблюдалось в версии SDXR1 affected
Наблюдалось в версии SG4150P affected
Наблюдалось в версии SM4125 affected
Наблюдалось в версии SM6250 affected
Наблюдалось в версии SM6250P affected
Наблюдалось в версии SM7250P affected
Наблюдалось в версии Snapdragon 4 Gen 1 affected
Наблюдалось в версии SW5100 affected
Наблюдалось в версии SW5100P affected
Наблюдалось в версии WCD9326 affected
Наблюдалось в версии WCD9330 affected
Наблюдалось в версии WCD9335 affected
Наблюдалось в версии WCD9340 affected
Наблюдалось в версии WCD9341 affected
Наблюдалось в версии WCD9360 affected
Наблюдалось в версии WCD9370 affected
Наблюдалось в версии WCD9371 affected
Наблюдалось в версии WCD9375 affected
Наблюдалось в версии WCD9380 affected
Наблюдалось в версии WCD9385 affected
Наблюдалось в версии WCN3610 affected
Наблюдалось в версии WCN3615 affected
Наблюдалось в версии WCN3660B affected
Наблюдалось в версии WCN3680B affected
Наблюдалось в версии WCN3910 affected
Наблюдалось в версии WCN3950 affected
Наблюдалось в версии WCN3980 affected
Наблюдалось в версии WCN3988 affected
Наблюдалось в версии WCN3990 affected
Наблюдалось в версии WCN3991 affected
Наблюдалось в версии WCN3998 affected
Наблюдалось в версии WCN3999 affected
Наблюдалось в версии WSA8810 affected
Наблюдалось в версии WSA8815 affected
Наблюдалось в версии WSA8830 affected
Наблюдалось в версии WSA8835 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.