6.7

CVE-2024-23379

Memory corruption while unmapping the fastrpc map when two threads can free the same map in concurrent scenario.

Data is provided by the National Vulnerability Database (NVD)
QualcommWsa8835 Firmware Version-
   QualcommWsa8835 Version-
QualcommWsa8830 Firmware Version-
   QualcommWsa8830 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWcn3990 Firmware Version-
   QualcommWcn3990 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcd9340 Firmware Version-
   QualcommWcd9340 Version-
QualcommWcd9335 Firmware Version-
   QualcommWcd9335 Version-
QualcommSrv1m Firmware Version-
   QualcommSrv1m Version-
QualcommSrv1h Firmware Version-
   QualcommSrv1h Version-
QualcommSd835 Firmware Version-
   QualcommSd835 Version-
QualcommSa9000p Firmware Version-
   QualcommSa9000p Version-
QualcommSa8775p Firmware Version-
   QualcommSa8775p Version-
QualcommSa8770p Firmware Version-
   QualcommSa8770p Version-
QualcommSa8650p Firmware Version-
   QualcommSa8650p Version-
QualcommSa8620p Firmware Version-
   QualcommSa8620p Version-
QualcommSa8255p Firmware Version-
   QualcommSa8255p Version-
QualcommSa7775p Firmware Version-
   QualcommSa7775p Version-
QualcommSa7255p Firmware Version-
   QualcommSa7255p Version-
QualcommQca6698aq Firmware Version-
   QualcommQca6698aq Version-
QualcommQca6584au Firmware Version-
   QualcommQca6584au Version-
QualcommQca6320 Firmware Version-
   QualcommQca6320 Version-
QualcommQca6310 Firmware Version-
   QualcommQca6310 Version-
QualcommQamsrv1m Firmware Version-
   QualcommQamsrv1m Version-
QualcommQamsrv1h Firmware Version-
   QualcommQamsrv1h Version-
QualcommQam8775p Firmware Version-
   QualcommQam8775p Version-
QualcommQam8650p Firmware Version-
   QualcommQam8650p Version-
QualcommQam8255p Firmware Version-
   QualcommQam8255p Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.03% 0.064
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
product-security@qualcomm.com 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-415 Double Free

The product calls free() twice on the same memory address, potentially leading to modification of unexpected memory locations.