SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2024-23366

Information Disclosure while invoking the mailbox write API when message received from user is larger than mailbox size.

MEDIUM 5.5EPSS 0.13%

Does this matter?

Lower severity and a low EPSS score (0.13%). Track it; it rarely justifies an emergency change on its own.

Description

Information Disclosure while invoking the mailbox write API when message received from user is larger than mailbox size.

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS
0.13% probability · 3th percentile
CISA KEV
Not listed
Weakness
CWE-126, CWE-125
Affected
qualcomm/qam8255p firmware · qualcomm/qam8295p firmware · qualcomm/qam8650p firmware · qualcomm/qam8775p firmware · qualcomm/qamsrv1h firmware · qualcomm/qca6595 firmware · qualcomm/qca6595au firmware · qualcomm/qca6696 firmware · qualcomm/qca6698aq firmware · qualcomm/sa8255p firmware · qualcomm/sa8295p firmware · qualcomm/sa8540p firmware · qualcomm/sa8650p firmware · qualcomm/sa8770p firmware · qualcomm/sa8775p firmware · qualcomm/sa9000p firmware · qualcomm/srv1h firmware
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.