9.8

CVE-2022-22096

Memory corruption in Bluetooth HOST due to stack-based buffer overflow when when extracting data using command length parameter in Snapdragon Connectivity, Snapdragon Mobile

Data is provided by the National Vulnerability Database (NVD)
QualcommAqt1000 Firmware Version-
   QualcommAqt1000 Version-
QualcommQca6390 Firmware Version-
   QualcommQca6390 Version-
QualcommQca6391 Firmware Version-
   QualcommQca6391 Version-
QualcommSd 675 Firmware Version-
   QualcommSd 675 Version-
QualcommSd 8 Gen1 5g Firmware Version-
   QualcommSm8475 Version-
QualcommSd460 Firmware Version-
   QualcommSd460 Version-
QualcommSd480 Firmware Version-
   QualcommSd480 Version-
QualcommSd662 Firmware Version-
   QualcommSd662 Version-
QualcommSd665 Firmware Version-
   QualcommSd665 Version-
QualcommSd675 Firmware Version-
   QualcommSd675 Version-
QualcommSd678 Firmware Version-
   QualcommSd678 Version-
QualcommSd680 Firmware Version-
   QualcommSd680 Version-
QualcommSd690 5g Firmware Version-
   QualcommSd690 5g Version-
QualcommSd695 Firmware Version-
   QualcommSd695 Version-
QualcommSd720g Firmware Version-
   QualcommSd720g Version-
QualcommSd730 Firmware Version-
   QualcommSd730 Version-
QualcommSd765 Firmware Version-
   QualcommSd765 Version-
QualcommSd765g Firmware Version-
   QualcommSd765g Version-
QualcommSd768g Firmware Version-
   QualcommSd768g Version-
QualcommSd778g Firmware Version-
   QualcommSd778g Version-
QualcommSd780g Firmware Version-
   QualcommSd780g Version-
QualcommSd855 Firmware Version-
   QualcommSd855 Version-
QualcommSd865 5g Firmware Version-
   QualcommSd865 5g Version-
QualcommSd870 Firmware Version-
   QualcommSd870 Version-
QualcommSd888 Firmware Version-
   QualcommSd888 Version-
QualcommSd888 5g Firmware Version-
   QualcommSd888 5g Version-
QualcommSdx55m Firmware Version-
   QualcommSdx55m Version-
QualcommSm6250 Firmware Version-
   QualcommSm6250 Version-
QualcommSm7250p Firmware Version-
   QualcommSm7250p Version-
QualcommSm7315 Firmware Version-
   QualcommSm7315 Version-
QualcommSm7325p Firmware Version-
   QualcommSm7325p Version-
QualcommSm7450 Firmware Version-
   QualcommSm7450 Version-
QualcommSm8475 Firmware Version-
   QualcommSm8475 Version-
QualcommSm8475p Firmware Version-
   QualcommSm8475p Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcd9370 Firmware Version-
   QualcommWcd9370 Version-
QualcommWcd9375 Firmware Version-
   QualcommWcd9375 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcd9385 Firmware Version-
   QualcommWcd9385 Version-
QualcommWcn3950 Firmware Version-
   QualcommWcn3950 Version-
QualcommWcn3980 Firmware Version-
   QualcommWcn3980 Version-
QualcommWcn3988 Firmware Version-
   QualcommWcn3988 Version-
QualcommWcn3991 Firmware Version-
   QualcommWcn3991 Version-
QualcommWcn3998 Firmware Version-
   QualcommWcn3998 Version-
QualcommWcn6740 Firmware Version-
   QualcommWcn6740 Version-
QualcommWcn6750 Firmware Version-
   QualcommWcn6750 Version-
QualcommWcn6850 Firmware Version-
   QualcommWcn6850 Version-
QualcommWcn6851 Firmware Version-
   QualcommWcn6851 Version-
QualcommWcn6855 Firmware Version-
   QualcommWcn6855 Version-
QualcommWcn6856 Firmware Version-
   QualcommWcn6856 Version-
QualcommWcn7850 Firmware Version-
   QualcommWcn7850 Version-
QualcommWcn7851 Firmware Version-
   QualcommWcn7851 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
QualcommWsa8830 Firmware Version-
   QualcommWsa8830 Version-
QualcommWsa8832 Firmware Version-
   QualcommWsa8832 Version-
QualcommWsa8835 Firmware Version-
   QualcommWsa8835 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.36% 0.576
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
product-security@qualcomm.com 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.