9.8

CVE-2023-28562

Memory corruption while handling payloads from remote ESL.

Data is provided by the National Vulnerability Database (NVD)
QualcommAqt1000 Firmware Version-
   QualcommAqt1000 Version-
QualcommQca6391 Firmware Version-
   QualcommQca6391 Version-
QualcommQca6420 Firmware Version-
   QualcommQca6420 Version-
QualcommQca6430 Firmware Version-
   QualcommQca6430 Version-
QualcommQcn7606 Firmware Version-
   QualcommQcn7606 Version-
QualcommQcs410 Firmware Version-
   QualcommQcs410 Version-
QualcommQcs610 Firmware Version-
   QualcommQcs610 Version-
QualcommSc8180x+sdx55 Firmware Version-
   QualcommSc8180x+sdx55 Version-
QualcommSd460 Firmware Version-
   QualcommSd460 Version-
QualcommSd662 Firmware Version-
   QualcommSd662 Version-
QualcommSd730 Firmware Version-
   QualcommSd730 Version-
QualcommSd855 Firmware Version-
   QualcommSd855 Version-
QualcommSdx55 Firmware Version-
   QualcommSdx55 Version-
QualcommSm4125 Firmware Version-
   QualcommSm4125 Version-
QualcommSm6250 Firmware Version-
   QualcommSm6250 Version-
QualcommSm6250p Firmware Version-
   QualcommSm6250p Version-
QualcommSm7250p Firmware Version-
   QualcommSm7250p Version-
QualcommSnapdragon 460 Firmware Version-
   QualcommSnapdragon 460 Version-
QualcommSnapdragon 662 Firmware Version-
   QualcommSnapdragon 662 Version-
QualcommSnapdragon 675 Firmware Version-
   QualcommSnapdragon 675 Version-
QualcommSnapdragon 678 Firmware Version-
   QualcommSnapdragon 678 Version-
QualcommSnapdragon 720g Firmware Version-
   QualcommSnapdragon 720g Version-
QualcommSnapdragon 730 Firmware Version-
   QualcommSnapdragon 730 Version-
QualcommSnapdragon 730g Firmware Version-
   QualcommSnapdragon 730g Version-
QualcommSnapdragon 732g Firmware Version-
   QualcommSnapdragon 732g Version-
QualcommSnapdragon 855 Firmware Version-
   QualcommSnapdragon 855 Version-
QualcommSnapdragon 855+ Firmware Version-
   QualcommSnapdragon 855+ Version-
QualcommSnapdragon 860 Firmware Version-
   QualcommSnapdragon 860 Version-
QualcommSc8180x-ad Firmware Version-
   QualcommSc8180x-ad Version-
QualcommSc8180xp-ad Firmware Version-
   QualcommSc8180xp-ad Version-
QualcommSc8180x-aa Firmware Version-
   QualcommSc8180x-aa Version-
QualcommSc8180x-ab Firmware Version-
   QualcommSc8180x-ab Version-
QualcommSc8180xp-ac Firmware Version-
   QualcommSc8180xp-ac Version-
QualcommSc8180xp-af Firmware Version-
   QualcommSc8180xp-af Version-
QualcommSc8180x-ac Firmware Version-
   QualcommSc8180x-ac Version-
QualcommSc8180x-af Firmware Version-
   QualcommSc8180x-af Version-
QualcommSc8180xp-aa Firmware Version-
   QualcommSc8180xp-aa Version-
QualcommSc8180xp-ab Firmware Version-
   QualcommSc8180xp-ab Version-
QualcommWcd9326 Firmware Version-
   QualcommWcd9326 Version-
QualcommWcd9335 Firmware Version-
   QualcommWcd9335 Version-
QualcommWcd9340 Firmware Version-
   QualcommWcd9340 Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcd9370 Firmware Version-
   QualcommWcd9370 Version-
QualcommWcd9375 Firmware Version-
   QualcommWcd9375 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcd9385 Firmware Version-
   QualcommWcd9385 Version-
QualcommWcn3910 Firmware Version-
   QualcommWcn3910 Version-
QualcommWcn3950 Firmware Version-
   QualcommWcn3950 Version-
QualcommWcn3980 Firmware Version-
   QualcommWcn3980 Version-
QualcommWcn3988 Firmware Version-
   QualcommWcn3988 Version-
QualcommWcn3990 Firmware Version-
   QualcommWcn3990 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
QualcommWsa8830 Firmware Version-
   QualcommWsa8830 Version-
QualcommWsa8835 Firmware Version-
   QualcommWsa8835 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.08% 0.245
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
product-security@qualcomm.com 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer, leading to a buffer overflow.

CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.