8.4

CVE-2022-22071

Warning

Possible use after free when process shell memory is freed using IOCTL munmap call and process initialization is in progress in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music

Data is provided by the National Vulnerability Database (NVD)
QualcommApq8053 Firmware Version-
   QualcommApq8053 Version-
QualcommAr8031 Firmware Version-
   QualcommAr8031 Version-
QualcommAr8035 Firmware Version-
   QualcommAr8035 Version-
QualcommCsra6620 Firmware Version-
   QualcommCsra6620 Version-
QualcommCsra6640 Firmware Version-
   QualcommCsra6640 Version-
QualcommMdm9150 Firmware Version-
   QualcommMdm9150 Version-
QualcommMsm8953 Firmware Version-
   QualcommMsm8953 Version-
QualcommQca6174a Firmware Version-
   QualcommQca6174a Version-
QualcommQca6390 Firmware Version-
   QualcommQca6390 Version-
QualcommQca6391 Firmware Version-
   QualcommQca6391 Version-
QualcommQca6426 Firmware Version-
   QualcommQca6426 Version-
QualcommQca6436 Firmware Version-
   QualcommQca6436 Version-
QualcommQca6574 Firmware Version-
   QualcommQca6574 Version-
QualcommQca6574a Firmware Version-
   QualcommQca6574a Version-
QualcommQca6574au Firmware Version-
   QualcommQca6574au Version-
QualcommQca6595au Firmware Version-
   QualcommQca6595au Version-
QualcommQca6696 Firmware Version-
   QualcommQca6696 Version-
QualcommQca8081 Firmware Version-
   QualcommQca8081 Version-
QualcommQca8337 Firmware Version-
   QualcommQca8337 Version-
QualcommQca9377 Firmware Version-
   QualcommQca9377 Version-
QualcommQcm2290 Firmware Version-
   QualcommQcm2290 Version-
QualcommQcm4290 Firmware Version-
   QualcommQcm4290 Version-
QualcommQcm6490 Firmware Version-
   QualcommQcm6490 Version-
QualcommQcs2290 Firmware Version-
   QualcommQcs2290 Version-
QualcommQcs405 Firmware Version-
   QualcommQcs405 Version-
QualcommQcs410 Firmware Version-
   QualcommQcs410 Version-
QualcommQcs4290 Firmware Version-
   QualcommQcs4290 Version-
QualcommQcs610 Firmware Version-
   QualcommQcs610 Version-
QualcommQcs6490 Firmware Version-
   QualcommQcs6490 Version-
QualcommQrb5165 Firmware Version-
   QualcommQrb5165 Version-
QualcommQrb5165m Firmware Version-
   QualcommQrb5165m Version-
QualcommQrb5165n Firmware Version-
   QualcommQrb5165n Version-
QualcommQualcomm215 Firmware Version-
   QualcommQualcomm215 Version-
QualcommSa6155p Firmware Version-
   QualcommSa6155p Version-
QualcommSa8155p Firmware Version-
   QualcommSa8155p Version-
QualcommSa8195p Firmware Version-
   QualcommSa8195p Version-
QualcommSd439 Firmware Version-
   QualcommSd439 Version-
QualcommSd460 Firmware Version-
   QualcommSd460 Version-
QualcommSd480 Firmware Version-
   QualcommSd480 Version-
QualcommSd662 Firmware Version-
   QualcommSd662 Version-
QualcommSd680 Firmware Version-
   QualcommSd680 Version-
QualcommSd690 5g Firmware Version-
   QualcommSd690 5g Version-
QualcommSd695 Firmware Version-
   QualcommSd695 Version-
QualcommSd750g Firmware Version-
   QualcommSd750g Version-
QualcommSd765 Firmware Version-
   QualcommSd765 Version-
QualcommSd765g Firmware Version-
   QualcommSd765g Version-
QualcommSd768g Firmware Version-
   QualcommSd768g Version-
QualcommSd778g Firmware Version-
   QualcommSd778g Version-
QualcommSd780g Firmware Version-
   QualcommSd780g Version-
QualcommSd855 Firmware Version-
   QualcommSd855 Version-
QualcommSd865 5g Firmware Version-
   QualcommSd865 5g Version-
QualcommSd870 Firmware Version-
   QualcommSd870 Version-
QualcommSd888 5g Firmware Version-
   QualcommSd888 5g Version-
QualcommSdx12 Firmware Version-
   QualcommSdx12 Version-
QualcommSdx55 Firmware Version-
   QualcommSdx55 Version-
QualcommSdx55m Firmware Version-
   QualcommSdx55m Version-
QualcommSdx65 Firmware Version-
   QualcommSdx65 Version-
QualcommSdxr2 5g Firmware Version-
   QualcommSdxr2 5g Version-
QualcommSm4125 Firmware Version-
   QualcommSm4125 Version-
QualcommSm7250p Firmware Version-
   QualcommSm7250p Version-
QualcommSm7325p Firmware Version-
   QualcommSm7325p Version-
QualcommWcd9326 Firmware Version-
   QualcommWcd9326 Version-
QualcommWcd9335 Firmware Version-
   QualcommWcd9335 Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcd9370 Firmware Version-
   QualcommWcd9370 Version-
QualcommWcd9375 Firmware Version-
   QualcommWcd9375 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcd9385 Firmware Version-
   QualcommWcd9385 Version-
QualcommWcn3615 Firmware Version-
   QualcommWcn3615 Version-
QualcommWcn3660b Firmware Version-
   QualcommWcn3660b Version-
QualcommWcn3680b Firmware Version-
   QualcommWcn3680b Version-
QualcommWcn3910 Firmware Version-
   QualcommWcn3910 Version-
QualcommWcn3950 Firmware Version-
   QualcommWcn3950 Version-
QualcommWcn3980 Firmware Version-
   QualcommWcn3980 Version-
QualcommWcn3988 Firmware Version-
   QualcommWcn3988 Version-
QualcommWcn3991 Firmware Version-
   QualcommWcn3991 Version-
QualcommWcn3998 Firmware Version-
   QualcommWcn3998 Version-
QualcommWcn3999 Firmware Version-
   QualcommWcn3999 Version-
QualcommWcn6740 Firmware Version-
   QualcommWcn6740 Version-
QualcommWcn6750 Firmware Version-
   QualcommWcn6750 Version-
QualcommWcn6850 Firmware Version-
   QualcommWcn6850 Version-
QualcommWcn6851 Firmware Version-
   QualcommWcn6851 Version-
QualcommWcn6855 Firmware Version-
   QualcommWcn6855 Version-
QualcommWcn6856 Firmware Version-
   QualcommWcn6856 Version-
QualcommWcn7850 Firmware Version-
   QualcommWcn7850 Version-
QualcommWcn7851 Firmware Version-
   QualcommWcn7851 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
QualcommWsa8830 Firmware Version-
   QualcommWsa8830 Version-
QualcommWsa8835 Firmware Version-
   QualcommWsa8835 Version-

05.12.2023: CISA Known Exploited Vulnerabilities (KEV) Catalog

Qualcomm Multiple Chipsets Use-After-Free Vulnerability

Vulnerability

Multiple Qualcomm chipsets contain a use-after-free vulnerability when process shell memory is freed using IOCTL munmap call and process initialization is in progress.

Description

Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.

Required actions
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.5% 0.651
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
product-security@qualcomm.com 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-416 Use After Free

The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.