Vulnerabilidad en Qualcomm, Inc. (CVE-2024-23360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
03/06/2024
Última modificación:
09/01/2025
Descripción
Corrupción de la memoria al crear un cliente LPAC, ya que al motor LPAC se le permitió acceder a los registros de GPU.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:fastconnect_6700_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:fastconnect_6700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:fastconnect_6900_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:fastconnect_6900:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:fastconnect_7800_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:fastconnect_7800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sc8380xp_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sc8380xp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:snapdragon_7c\+_gen_3_compute_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:snapdragon_7c\+_gen_3_compute:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sc8280xp-abbb_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sc8280xp-abbb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wcd9380:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página