SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-33289

Memory corruption occurs in Modem due to improper validation of array index when malformed APDU is sent from card.

MEDIUM 6.8EPSS 0.19%

Does this matter?

Lower severity and a low EPSS score (0.19%). Track it; it rarely justifies an emergency change on its own.

Description

Memory corruption occurs in Modem due to improper validation of array index when malformed APDU is sent from card.

CVSS 3.1
6.8 MEDIUMCVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
0.19% probability · 8th percentile
CISA KEV
Not listed
Weakness
CWE-129
Affected
qualcomm/315 5g iot modem firmware · qualcomm/9205 lte modem firmware · qualcomm/9206 lte modem firmware · qualcomm/9207 lte modem firmware · qualcomm/apq8017 firmware · qualcomm/apq8037 firmware · qualcomm/aqt1000 firmware · qualcomm/ar6003 firmware · qualcomm/ar8035 firmware · qualcomm/c-v2x 9150 firmware · qualcomm/csra6620 firmware · qualcomm/csra6640 firmware · qualcomm/csrb31024 firmware · qualcomm/wcn3998 firmware · qualcomm/wcn6750 firmware · qualcomm/qca6390 firmware · qualcomm/wcn685x-5 firmware · qualcomm/wcn685x-1 firmware · qualcomm/7wcn785x-1 firmware · qualcomm/wcn785x-5 firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.