SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-22078

Denial of service in BOOT when partition size for a particular partition is requested due to integer overflow when blocks are calculated in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…

MEDIUM 4.6EPSS 0.17%

Does this matter?

Lower severity and a low EPSS score (0.17%). Track it; it rarely justifies an emergency change on its own.

Description

Denial of service in BOOT when partition size for a particular partition is requested due to integer overflow when blocks are calculated in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

CVSS 3.1
4.6 MEDIUMCVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS
0.17% probability · 7th percentile
CISA KEV
Not listed
Weakness
CWE-190
Affected
qualcomm/aqt1000 firmware · qualcomm/ar8035 firmware · qualcomm/csrb31024 firmware · qualcomm/fsm10056 firmware · qualcomm/mdm9150 firmware · qualcomm/qca6174a firmware · qualcomm/qca6310 firmware · qualcomm/qca6320 firmware · qualcomm/qca6335 firmware · qualcomm/qca6390 firmware · qualcomm/qca6391 firmware · qualcomm/qca6420 firmware · qualcomm/qca6421 firmware · qualcomm/qca6426 firmware · qualcomm/qca6430 firmware · qualcomm/qca6431 firmware · qualcomm/qca6436 firmware · qualcomm/qca6564 firmware · qualcomm/qca6564au firmware · qualcomm/qca6574 firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.