7.8

CVE-2024-45557

Use of Out-of-range Pointer Offset in Trust Management Engine

Memory corruption can occur when TME processes addresses from TZ and MPSS requests without proper validation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
QualcommAr8035 Firmware Version-
   QualcommAr8035 Version-
QualcommQca6174a Firmware Version-
   QualcommQca6174a Version-
QualcommQca6584au Firmware Version-
   QualcommQca6584au Version-
QualcommQca6698aq Firmware Version-
   QualcommQca6698aq Version-
QualcommQca8081 Firmware Version-
   QualcommQca8081 Version-
QualcommQca8337 Firmware Version-
   QualcommQca8337 Version-
QualcommQcc710 Firmware Version-
   QualcommQcc710 Version-
QualcommQcm4490 Firmware Version-
   QualcommQcm4490 Version-
QualcommQcn6224 Firmware Version-
   QualcommQcn6224 Version-
QualcommQcn6274 Firmware Version-
   QualcommQcn6274 Version-
QualcommQcs4490 Firmware Version-
   QualcommQcs4490 Version-
QualcommQdu1000 Firmware Version-
   QualcommQdu1000 Version-
QualcommQdu1010 Firmware Version-
   QualcommQdu1010 Version-
QualcommQdu1110 Firmware Version-
   QualcommQdu1110 Version-
QualcommQdu1210 Firmware Version-
   QualcommQdu1210 Version-
QualcommQdx1010 Firmware Version-
   QualcommQdx1010 Version-
QualcommQdx1011 Firmware Version-
   QualcommQdx1011 Version-
QualcommQep8111 Firmware Version-
   QualcommQep8111 Version-
QualcommQfw7114 Firmware Version-
   QualcommQfw7114 Version-
QualcommQfw7124 Firmware Version-
   QualcommQfw7124 Version-
QualcommQru1032 Firmware Version-
   QualcommQru1032 Version-
QualcommQru1052 Firmware Version-
   QualcommQru1052 Version-
QualcommQru1062 Firmware Version-
   QualcommQru1062 Version-
QualcommSc8380xp Firmware Version-
   QualcommSc8380xp Version-
QualcommSd 8 Gen1 5g Firmware Version-
   QualcommSd 8 Gen1 5g Version-
QualcommSm8635 Firmware Version-
   QualcommSm8635 Version-
QualcommSsg2115p Firmware Version-
   QualcommSsg2115p Version-
QualcommSsg2125p Firmware Version-
   QualcommSsg2125p Version-
QualcommSxr1230p Firmware Version-
   QualcommSxr1230p Version-
QualcommSxr2230p Firmware Version-
   QualcommSxr2230p Version-
QualcommTalynplus Firmware Version-
   QualcommTalynplus Version-
QualcommWcd9340 Firmware Version-
   QualcommWcd9340 Version-
QualcommWcd9370 Firmware Version-
   QualcommWcd9370 Version-
QualcommWcd9375 Firmware Version-
   QualcommWcd9375 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcd9385 Firmware Version-
   QualcommWcd9385 Version-
QualcommWcd9390 Firmware Version-
   QualcommWcd9390 Version-
QualcommWcd9395 Firmware Version-
   QualcommWcd9395 Version-
QualcommWcn3950 Firmware Version-
   QualcommWcn3950 Version-
QualcommWcn3988 Firmware Version-
   QualcommWcn3988 Version-
QualcommWcn6755 Firmware Version-
   QualcommWcn6755 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
QualcommWsa8830 Firmware Version-
   QualcommWsa8830 Version-
QualcommWsa8832 Firmware Version-
   QualcommWsa8832 Version-
QualcommWsa8835 Firmware Version-
   QualcommWsa8835 Version-
QualcommWsa8840 Firmware Version-
   QualcommWsa8840 Version-
QualcommWsa8845 Firmware Version-
   QualcommWsa8845 Version-
QualcommWsa8845h Firmware Version-
   QualcommWsa8845h Version-
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.402
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
product-security@qualcomm.com 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-823 Use of Out-of-range Pointer Offset

The product performs pointer arithmetic on a valid pointer, but it uses an offset that can point outside of the intended range of valid memory locations for the resulting pointer.