PT-2025-2407 · Qualcomm · Snapdragon+33

Publicado

2025-01-06

·

Atualizado

2025-01-10

·

CVE-2024-33041

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Nenhum software ou versão específica é mencionado nas descrições fornecidas.
Descrição: O problema está relacionado à corrupção de memória que ocorre quando a validação do parâmetro de entrada para o número de fences está ausente nas chamadas IOCTL de fence frame. Isso pode resultar em corrupção de memória.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33041

Produtos afetados

Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Qam8295P Firmware
Qca6574Au Firmware
Qca6696 Firmware
Qcs8550 Firmware
Qcs6490 Firmware
Sa6145P Firmware
Sa6150P Firmware
Sa6155P Firmware
Sa8145P Firmware
Sa8150P Firmware
Sa8155P Firmware
Sa8195P Firmware
Sa8295P Firmware
Sg8275P Firmware
Sm8550P Firmware
Snapdragon 8 Gen 2 Mobile Firmware
Snapdragon 8 Gen 3 Mobile Firmware
Ssg2115P Firmware
Ssg2125P Firmware
Sxr1230P Firmware
Video Collaboration Vc3 Firmware
Video Collaboration Vc3 Platform Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wcd9390 Firmware
Wcd9395 Firmware
Wsa8830 Firmware
Wsa8832 Firmware
Wsa8835 Firmware
Wsa8840 Firmware
Wsa8845 Firmware