SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-22061

Out of bounds writing is possible while verifying device IDs due to improper length check before copying the data in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile

HIGH 7.8EPSS 0.12%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.12%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Out of bounds writing is possible while verifying device IDs due to improper length check before copying the data in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile

CVSS 3.1
7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.12% probability · 2th percentile
CISA KEV
Not listed
Affected
qualcomm/ar8035 firmware · qualcomm/qca6390 firmware · qualcomm/qca6391 firmware · qualcomm/qca6421 firmware · qualcomm/qca6426 firmware · qualcomm/qca6431 firmware · qualcomm/qca6436 firmware · qualcomm/qca8081 firmware · qualcomm/qca8337 firmware · qualcomm/sd 8 gen1 5g firmware · qualcomm/sd865 5g firmware · qualcomm/sd870 firmware · qualcomm/sd888 5g firmware · qualcomm/sdx55m firmware · qualcomm/sdx65 firmware · qualcomm/sdxr2 5g firmware · qualcomm/sm7450 firmware · qualcomm/sm8475 firmware · qualcomm/sm8475p firmware · qualcomm/wcd9341 firmware · +13 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.