6.7

CVE-2024-23378

Buffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in Audio

Memory corruption while invoking IOCTL calls for MSM module from the user space during audio playback and record.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Srv1m Firmware Version -
   Qualcomm ≫ Srv1m Version -
Qualcomm ≫ Srv1h Firmware Version -
   Qualcomm ≫ Srv1h Version -
Qualcomm ≫ Sa9000p Firmware Version -
   Qualcomm ≫ Sa9000p Version -
Qualcomm ≫ Sa8775p Firmware Version -
   Qualcomm ≫ Sa8775p Version -
Qualcomm ≫ Sa8770p Firmware Version -
   Qualcomm ≫ Sa8770p Version -
Qualcomm ≫ Sa8650p Firmware Version -
   Qualcomm ≫ Sa8650p Version -
Qualcomm ≫ Sa8620p Firmware Version -
   Qualcomm ≫ Sa8620p Version -
Qualcomm ≫ Sa8255p Firmware Version -
   Qualcomm ≫ Sa8255p Version -
Qualcomm ≫ Sa7775p Firmware Version -
   Qualcomm ≫ Sa7775p Version -
Qualcomm ≫ Sa7255p Firmware Version -
   Qualcomm ≫ Sa7255p Version -
Qualcomm ≫ Qca6698aq Firmware Version -
   Qualcomm ≫ Qca6698aq Version -
Qualcomm ≫ Qca6584au Firmware Version -
   Qualcomm ≫ Qca6584au Version -
Qualcomm ≫ Qamsrv1m Firmware Version -
   Qualcomm ≫ Qamsrv1m Version -
Qualcomm ≫ Qamsrv1h Firmware Version -
   Qualcomm ≫ Qamsrv1h Version -
Qualcomm ≫ Qam8775p Firmware Version -
   Qualcomm ≫ Qam8775p Version -
Qualcomm ≫ Qam8650p Firmware Version -
   Qualcomm ≫ Qam8650p Version -
Qualcomm ≫ Qam8255p Firmware Version -
   Qualcomm ≫ Qam8255p Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.11% 0.015
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Qualcomm 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html
Vendor Advisory