CVE-2023-28575
- EPSS 0.04%
- Veröffentlicht 08.08.2023 10:15:14
- Zuletzt bearbeitet 21.11.2024 07:55:33
The cam_get_device_priv function does not check the type of handle being returned (device/session/link). This would lead to invalid type usage if a wrong handle is passed to it.
CVE-2023-21627
- EPSS 0.03%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:13
Memory corruption in Trusted Execution Environment while calling service API with invalid address.
CVE-2023-21626
- EPSS 0.05%
- Veröffentlicht 08.08.2023 10:15:13
- Zuletzt bearbeitet 21.11.2024 07:43:12
Cryptographic issue in HLOS due to improper authentication while performing key velocity checks using more than one key.
CVE-2023-22387
- EPSS 0.05%
- Veröffentlicht 04.07.2023 05:15:10
- Zuletzt bearbeitet 11.08.2025 15:06:17
Arbitrary memory overwrite when VM gets compromised in TX write leading to Memory Corruption.
CVE-2023-21624
- EPSS 0.04%
- Veröffentlicht 04.07.2023 05:15:09
- Zuletzt bearbeitet 21.11.2024 07:43:12
Information disclosure in DSP Services while loading dynamic module.
CVE-2023-21670
- EPSS 0.05%
- Veröffentlicht 06.06.2023 08:15:12
- Zuletzt bearbeitet 21.11.2024 07:43:23
Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode.
CVE-2022-40529
- EPSS 0.03%
- Veröffentlicht 06.06.2023 08:15:11
- Zuletzt bearbeitet 21.11.2024 07:21:37
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
CVE-2022-40507
- EPSS 2.54%
- Veröffentlicht 06.06.2023 08:15:11
- Zuletzt bearbeitet 21.11.2024 07:21:29
Memory corruption due to double free in Core while mapping HLOS address to the list.
CVE-2022-33263
- EPSS 0.03%
- Veröffentlicht 06.06.2023 08:15:10
- Zuletzt bearbeitet 21.11.2024 07:07:56
Memory corruption due to use after free in Core when multiple DCI clients register and deregister.
CVE-2022-33224
- EPSS 0.04%
- Veröffentlicht 06.06.2023 08:15:09
- Zuletzt bearbeitet 21.11.2024 07:07:46
Memory corruption in core due to buffer copy without check9ing the size of input while processing ioctl queries.