SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2024-23378

Memory corruption while invoking IOCTL calls for MSM module from the user space during audio playback and record.

MEDIUM 6.7EPSS 0.11%

Does this matter?

Lower severity and a low EPSS score (0.11%). Track it; it rarely justifies an emergency change on its own.

Description

Memory corruption while invoking IOCTL calls for MSM module from the user space during audio playback and record.

CVSS 3.1
6.7 MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS
0.11% probability · 1th percentile
CISA KEV
Not listed
Weakness
CWE-120
Affected
qualcomm/srv1m firmware · qualcomm/srv1h firmware · qualcomm/snapdragon auto 5g modem-rf gen 2 firmware · qualcomm/sa9000p firmware · qualcomm/sa8775p firmware · qualcomm/sa8770p firmware · qualcomm/sa8650p firmware · qualcomm/sa8620p firmware · qualcomm/sa8255p firmware · qualcomm/sa7775p firmware · qualcomm/sa7255p firmware · qualcomm/qca6698aq firmware · qualcomm/qca6584au firmware · qualcomm/qamsrv1m firmware · qualcomm/qamsrv1h firmware · qualcomm/qam8775p firmware · qualcomm/qam8650p firmware · qualcomm/qam8255p firmware
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.