Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38410)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
04/11/2024
Última modificación:
07/11/2024
Descripción
Corrupción de memoria mientras se llama a IOCLT cuando el dispositivo está en estado no válido y el búfer de comando WMI puede liberarse dos veces.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:wsa8845h_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wsa8845h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wsa8845_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wsa8845:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wsa8840_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wsa8840:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wsa8835_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wsa8835:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wsa8830_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wsa8830:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wcn3660b_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wcn3660b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wcn3620_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:wcn3620:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página