Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples dispositivos Snapdragon (CVE-2022-25666)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
19/10/2022
Última modificación:
09/05/2025

Descripción

Una corrupción de memoria debido al uso de memoria previamente liberada en el servicio mientras es intentado acceder a los mapas por diferentes hilos en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:apq8096au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8096au:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar9380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar9380:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4018_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4018:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4019_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4019:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4028:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4029_firmware:-:*:*:*:*:*:*:*