7.8

CVE-2022-22072

Buffer overflow can occur due to improper validation of NDP application information length in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music

Data is provided by the National Vulnerability Database (NVD)
QualcommApq8009 Firmware Version-
   QualcommApq8009 Version-
QualcommApq8017 Firmware Version-
   QualcommApq8017 Version-
QualcommApq8053 Firmware Version-
   QualcommApq8053 Version-
QualcommApq8096au Firmware Version-
   QualcommApq8096au Version-
QualcommAr8031 Firmware Version-
   QualcommAr8031 Version-
QualcommCsra6620 Firmware Version-
   QualcommCsra6620 Version-
QualcommCsra6640 Firmware Version-
   QualcommCsra6640 Version-
QualcommMdm9150 Firmware Version-
   QualcommMdm9150 Version-
QualcommMdm9206 Firmware Version-
   QualcommMdm9206 Version-
QualcommMdm9250 Firmware Version-
   QualcommMdm9250 Version-
QualcommMdm9607 Firmware Version-
   QualcommMdm9607 Version-
QualcommMdm9626 Firmware Version-
   QualcommMdm9626 Version-
QualcommMdm9628 Firmware Version-
   QualcommMdm9628 Version-
QualcommMdm9650 Firmware Version-
   QualcommMdm9650 Version-
QualcommMsm8937 Firmware Version-
   QualcommMsm8937 Version-
QualcommPm8937 Firmware Version-
   QualcommPm8937 Version-
QualcommQca4020 Firmware Version-
   QualcommQca4020 Version-
QualcommQca6174a Firmware Version-
   QualcommQca6174a Version-
QualcommQca6175a Firmware Version-
   QualcommQca6175a Version-
QualcommQca6310 Firmware Version-
   QualcommQca6310 Version-
QualcommQca6320 Firmware Version-
   QualcommQca6320 Version-
QualcommQca6335 Firmware Version-
   QualcommQca6335 Version-
QualcommQca6564a Firmware Version-
   QualcommQca6564a Version-
QualcommQca6564au Firmware Version-
   QualcommQca6564au Version-
QualcommQca6574 Firmware Version-
   QualcommQca6574 Version-
QualcommQca6574a Firmware Version-
   QualcommQca6574a Version-
QualcommQca6574au Firmware Version-
   QualcommQca6574au Version-
QualcommQca9367 Firmware Version-
   QualcommQca9367 Version-
QualcommQca9377 Firmware Version-
   QualcommQca9377 Version-
QualcommQca9379 Firmware Version-
   QualcommQca9379 Version-
QualcommQcs405 Firmware Version-
   QualcommQcs405 Version-
QualcommQcs603 Firmware Version-
   QualcommQcs603 Version-
QualcommQcs605 Firmware Version-
   QualcommQcs605 Version-
QualcommSa515m Firmware Version-
   QualcommSa515m Version-
QualcommSd670 Firmware Version-
   QualcommSd670 Version-
QualcommSd710 Firmware Version-
   QualcommSd710 Version-
QualcommSd820 Firmware Version-
   QualcommSd820 Version-
QualcommSd835 Firmware Version-
   QualcommSd835 Version-
QualcommSd845 Firmware Version-
   QualcommSd845 Version-
QualcommSdx12 Firmware Version-
   QualcommSdx12 Version-
QualcommSdx20 Firmware Version-
   QualcommSdx20 Version-
QualcommSdx24 Firmware Version-
   QualcommSdx24 Version-
QualcommSdxr1 Firmware Version-
   QualcommSdxr1 Version-
QualcommWcd9326 Firmware Version-
   QualcommWcd9326 Version-
QualcommWcd9330 Firmware Version-
   QualcommWcd9330 Version-
QualcommWcd9335 Firmware Version-
   QualcommWcd9335 Version-
QualcommWcd9340 Firmware Version-
   QualcommWcd9340 Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcn3610 Firmware Version-
   QualcommWcn3610 Version-
QualcommWcn3615 Firmware Version-
   QualcommWcn3615 Version-
QualcommWcn3660b Firmware Version-
   QualcommWcn3660b Version-
QualcommWcn3680b Firmware Version-
   QualcommWcn3680b Version-
QualcommWcn3980 Firmware Version-
   QualcommWcn3980 Version-
QualcommWcn3990 Firmware Version-
   QualcommWcn3990 Version-
QualcommWcn3998 Firmware Version-
   QualcommWcn3998 Version-
QualcommWcn3999 Firmware Version-
   QualcommWcn3999 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.04% 0.083
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
product-security@qualcomm.com 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-1284 Improper Validation of Specified Quantity in Input

The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.