Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la lista en dos hilos en múltiples dispositivos Snapdragon (CVE-2022-22089)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
16/09/2022
Última modificación:
19/04/2023

Descripción

Una corrupción de memoria en el audio mientras es reproducida una grabación debido a un manejo inapropiado de la lista en dos hilos en Snapdragon Connectivity, Snapdragon Mobile, Snapdragon Wearables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca8081_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca8081:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca8337_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca8337:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd_8_gen1_5g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8475:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sdx65_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sdx65:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm7450_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm7450:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8475_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8475:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm8475p_firmware:-:*:*:*:*:*:*:*