- EPSS 0.02%
- Veröffentlicht 08.08.2023 10:15:14
- Zuletzt bearbeitet 21.11.2024 07:55:34
The buffer obtained from kernel APIs such as cam_mem_get_cpu_buf() may be readable/writable in userspace after kernel accesses it. In other words, user mode may race and modify the packet header (e.g. header.count), causing checks (e.g. size checks) ...
CVE-2023-28577
- EPSS 0.03%
- Veröffentlicht 08.08.2023 10:15:14
- Zuletzt bearbeitet 21.11.2024 07:55:34
In the function call related to CAM_REQ_MGR_RELEASE_BUF there is no check if the buffer is being used. So when a function called cam_mem_get_cpu_buf to get the kernel va to use, another thread can call CAM_REQ_MGR_RELEASE_BUF to unmap the kernel va w...
CVE-2023-21626
- EPSS 0.05%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:12
Cryptographic issue in HLOS due to improper authentication while performing key velocity checks using more than one key.
CVE-2023-21647
- EPSS 0.2%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:17
Information disclosure in Bluetooth when an GATT packet is received due to improper input validation.
CVE-2023-21649
- EPSS 0.03%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:17
Memory corruption in WLAN while running doDriverCmd for an unspecific command.
CVE-2023-21650
- EPSS 0.04%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:17
Memory Corruption in GPS HLOS Driver when injectFdclData receives data with invalid data length.
CVE-2023-22666
- EPSS 0.05%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:45:09
Memory Corruption in Audio while playing amrwbplus clips with modified content.
CVE-2022-40510
- EPSS 0.12%
- Veröffentlicht 08.08.2023 10:15:12
- Zuletzt bearbeitet 21.11.2024 07:21:30
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
CVE-2023-21629
- EPSS 0.07%
- Veröffentlicht 04.07.2023 05:15:10
- Zuletzt bearbeitet 11.08.2025 15:06:17
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
CVE-2023-22386
- EPSS 0.05%
- Veröffentlicht 04.07.2023 05:15:10
- Zuletzt bearbeitet 11.08.2025 15:06:17
Memory Corruption in WLAN HOST while processing WLAN FW request to allocate memory.