Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-25694

PUBLISHED 05.03.2025

CNA: qualcomm

Use of Out-of-range Pointer Offset in MODEM

Обновлено: 12.04.2024
Memory corruption in Modem due to usage of Out-of-range pointer offset in UIM

CWE

Идентификатор Описание
CWE-823 The product performs pointer arithmetic on a valid pointer, but it uses an offset that can point outside of the intended range of valid memory locations for the resulting pointer.

CVSS

Оценка Severity Версия Базовый вектор
8.4 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Snapdragon
Product: Snapdragon
Vendor: Qualcomm, Inc.
Default status: unaffected
Platforms:
  • Snapdragon Auto
  • Snapdragon Compute
  • Snapdragon Connectivity
  • Snapdragon Consumer IOT
  • Snapdragon Industrial IOT
  • Snapdragon IoT
  • Snapdragon Mobile
  • Snapdragon Voice & Music
  • Snapdragon Wearables
Версии:
Затронутые версии Статус
Наблюдалось в версии APQ8009 affected
Наблюдалось в версии APQ8009W affected
Наблюдалось в версии APQ8017 affected
Наблюдалось в версии APQ8037 affected
Наблюдалось в версии APQ8052 affected
Наблюдалось в версии APQ8056 affected
Наблюдалось в версии APQ8076 affected
Наблюдалось в версии APQ8096AU affected
Наблюдалось в версии AQT1000 affected
Наблюдалось в версии AR6003 affected
Наблюдалось в версии AR8035 affected
Наблюдалось в версии CSRA6620 affected
Наблюдалось в версии CSRA6640 affected
Наблюдалось в версии CSRB31024 affected
Наблюдалось в версии MDM8207 affected
Наблюдалось в версии MDM8215 affected
Наблюдалось в версии MDM8215M affected
Наблюдалось в версии MDM8615M affected
Наблюдалось в версии MDM9150 affected
Наблюдалось в версии MDM9205 affected
Наблюдалось в версии MDM9206 affected
Наблюдалось в версии MDM9207 affected
Наблюдалось в версии MDM9215 affected
Наблюдалось в версии MDM9230 affected
Наблюдалось в версии MDM9250 affected
Наблюдалось в версии MDM9310 affected
Наблюдалось в версии MDM9330 affected
Наблюдалось в версии MDM9607 affected
Наблюдалось в версии MDM9615 affected
Наблюдалось в версии MDM9615M affected
Наблюдалось в версии MDM9628 affected
Наблюдалось в версии MDM9630 affected
Наблюдалось в версии MDM9640 affected
Наблюдалось в версии MDM9650 affected
Наблюдалось в версии MSM8108 affected
Наблюдалось в версии MSM8208 affected
Наблюдалось в версии MSM8209 affected
Наблюдалось в версии MSM8608 affected
Наблюдалось в версии MSM8909W affected
Наблюдалось в версии MSM8917 affected
Наблюдалось в версии MSM8920 affected
Наблюдалось в версии MSM8937 affected
Наблюдалось в версии MSM8940 affected
Наблюдалось в версии MSM8952 affected
Наблюдалось в версии MSM8956 affected
Наблюдалось в версии MSM8976 affected
Наблюдалось в версии MSM8976SG affected
Наблюдалось в версии MSM8996AU affected
Наблюдалось в версии QCA4004 affected
Наблюдалось в версии QCA6174 affected
Наблюдалось в версии QCA6174A affected
Наблюдалось в версии QCA6310 affected
Наблюдалось в версии QCA6320 affected
Наблюдалось в версии QCA6335 affected
Наблюдалось в версии QCA6390 affected
Наблюдалось в версии QCA6391 affected
Наблюдалось в версии QCA6420 affected
Наблюдалось в версии QCA6421 affected
Наблюдалось в версии QCA6426 affected
Наблюдалось в версии QCA6430 affected
Наблюдалось в версии QCA6431 affected
Наблюдалось в версии QCA6436 affected
Наблюдалось в версии QCA6564A affected
Наблюдалось в версии QCA6564AU affected
Наблюдалось в версии QCA6574 affected
Наблюдалось в версии QCA6574A affected
Наблюдалось в версии QCA6574AU affected
Наблюдалось в версии QCA6584 affected
Наблюдалось в версии QCA6584AU affected
Наблюдалось в версии QCA6595AU affected
Наблюдалось в версии QCA6696 affected
Наблюдалось в версии QCA8081 affected
Наблюдалось в версии QCA8337 affected
Наблюдалось в версии QCA9367 affected
Наблюдалось в версии QCA9377 affected
Наблюдалось в версии QCA9379 affected
Наблюдалось в версии QCC5100 affected
Наблюдалось в версии QCM2290 affected
Наблюдалось в версии QCM4290 affected
Наблюдалось в версии QCM4325 affected
Наблюдалось в версии QCM6125 affected
Наблюдалось в версии QCM6490 affected
Наблюдалось в версии QCN6024 affected
Наблюдалось в версии QCN9024 affected
Наблюдалось в версии QCS2290 affected
Наблюдалось в версии QCS405 affected
Наблюдалось в версии QCS410 affected
Наблюдалось в версии QCS4290 affected
Наблюдалось в версии QCS603 affected
Наблюдалось в версии QCS605 affected
Наблюдалось в версии QCS610 affected
Наблюдалось в версии QCS6125 affected
Наблюдалось в версии QCS6490 affected
Наблюдалось в версии QCX315 affected
Наблюдалось в версии QET4101 affected
Наблюдалось в версии QSW8573 affected
Наблюдалось в версии QTS110 affected
Наблюдалось в версии Qualcomm215 affected
Наблюдалось в версии SA415M affected
Наблюдалось в версии SA515M affected
Наблюдалось в версии SC8180X+SDX55 affected
Наблюдалось в версии SD 455 affected
Наблюдалось в версии SD 636 affected
Наблюдалось в версии SD 675 affected
Наблюдалось в версии SD 8 Gen1 5G affected
Наблюдалось в версии SD 8cx Gen2 affected
Наблюдалось в версии SD205 affected
Наблюдалось в версии SD210 affected
Наблюдалось в версии SD429 affected
Наблюдалось в версии SD439 affected
Наблюдалось в версии SD450 affected
Наблюдалось в версии SD460 affected
Наблюдалось в версии SD480 affected
Наблюдалось в версии SD625 affected
Наблюдалось в версии SD626 affected
Наблюдалось в версии SD632 affected
Наблюдалось в версии SD660 affected
Наблюдалось в версии SD662 affected
Наблюдалось в версии SD665 affected
Наблюдалось в версии SD670 affected
Наблюдалось в версии SD675 affected
Наблюдалось в версии SD678 affected
Наблюдалось в версии SD680 affected
Наблюдалось в версии SD690 5G affected
Наблюдалось в версии SD695 affected
Наблюдалось в версии SD710 affected
Наблюдалось в версии SD712 affected
Наблюдалось в версии SD720G affected
Наблюдалось в версии SD730 affected
Наблюдалось в версии SD750G affected
Наблюдалось в версии SD765 affected
Наблюдалось в версии SD765G affected
Наблюдалось в версии SD768G affected
Наблюдалось в версии SD778G affected
Наблюдалось в версии SD780G affected
Наблюдалось в версии SD7c affected
Наблюдалось в версии SD820 affected
Наблюдалось в версии SD821 affected
Наблюдалось в версии SD835 affected
Наблюдалось в версии SD845 affected
Наблюдалось в версии SD850 affected
Наблюдалось в версии SD855 affected
Наблюдалось в версии SD865 5G affected
Наблюдалось в версии SD870 affected
Наблюдалось в версии SD888 affected
Наблюдалось в версии SD888 5G affected
Наблюдалось в версии SDA429W affected
Наблюдалось в версии SDM429W affected
Наблюдалось в версии SDM630 affected
Наблюдалось в версии SDW2500 affected
Наблюдалось в версии SDX12 affected
Наблюдалось в версии SDX20 affected
Наблюдалось в версии SDX24 affected
Наблюдалось в версии SDX50M affected
Наблюдалось в версии SDX55 affected
Наблюдалось в версии SDX55M affected
Наблюдалось в версии SDX57M affected
Наблюдалось в версии SDX65 affected
Наблюдалось в версии SDX70M affected
Наблюдалось в версии SDXR1 affected
Наблюдалось в версии SDXR2 5G affected
Наблюдалось в версии SG4150P affected
Наблюдалось в версии SM6250 affected
Наблюдалось в версии SM6250P affected
Наблюдалось в версии SM7250P affected
Наблюдалось в версии SM7315 affected
Наблюдалось в версии SM7325P affected
Наблюдалось в версии Snapdragon 4 Gen 1 affected
Наблюдалось в версии SW5100 affected
Наблюдалось в версии SW5100P affected
Наблюдалось в версии WCD9306 affected
Наблюдалось в версии WCD9326 affected
Наблюдалось в версии WCD9330 affected
Наблюдалось в версии WCD9335 affected
Наблюдалось в версии WCD9340 affected
Наблюдалось в версии WCD9341 affected
Наблюдалось в версии WCD9360 affected
Наблюдалось в версии WCD9370 affected
Наблюдалось в версии WCD9371 affected
Наблюдалось в версии WCD9375 affected
Наблюдалось в версии WCD9380 affected
Наблюдалось в версии WCD9385 affected
Наблюдалось в версии WCN3610 affected
Наблюдалось в версии WCN3615 affected
Наблюдалось в версии WCN3620 affected
Наблюдалось в версии WCN3660 affected
Наблюдалось в версии WCN3660B affected
Наблюдалось в версии WCN3680 affected
Наблюдалось в версии WCN3680B affected
Наблюдалось в версии WCN3910 affected
Наблюдалось в версии WCN3950 affected
Наблюдалось в версии WCN3980 affected
Наблюдалось в версии WCN3988 affected
Наблюдалось в версии WCN3990 affected
Наблюдалось в версии WCN3991 affected
Наблюдалось в версии WCN3998 affected
Наблюдалось в версии WCN6740 affected
Наблюдалось в версии WCN6750 affected
Наблюдалось в версии WCN6850 affected
Наблюдалось в версии WCN6851 affected
Наблюдалось в версии WCN6855 affected
Наблюдалось в версии WCN6856 affected
Наблюдалось в версии WCN7850 affected
Наблюдалось в версии WCN7851 affected
Наблюдалось в версии WSA8810 affected
Наблюдалось в версии WSA8815 affected
Наблюдалось в версии WSA8830 affected
Наблюдалось в версии WSA8835 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 05.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.