SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2024-33067

Information disclosure while invoking callback function of sound model driver from ADSP for every valid opcode received from sound model driver.

MEDIUM 5.5EPSS 0.10%

Does this matter?

Lower severity and a low EPSS score (0.10%). Track it; it rarely justifies an emergency change on its own.

Description

Information disclosure while invoking callback function of sound model driver from ADSP for every valid opcode received from sound model driver.

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS
0.10% probability · 1th percentile
CISA KEV
Not listed
Weakness
CWE-126, CWE-125
Affected
qualcomm/ar8035 firmware · qualcomm/c-v2x 9150 firmware · qualcomm/csrb31024 firmware · qualcomm/fastconnect 6800 firmware · qualcomm/fastconnect 6900 firmware · qualcomm/fastconnect 7800 firmware · qualcomm/msm8996au firmware · qualcomm/qam8295p firmware · qualcomm/qca6310 firmware · qualcomm/qca6320 firmware · qualcomm/qca6391 firmware · qualcomm/qca6426 firmware · qualcomm/qca6436 firmware · qualcomm/qca6564a firmware · qualcomm/qca6564au firmware · qualcomm/qca6574a firmware · qualcomm/qca6574au firmware · qualcomm/qca6584au firmware · qualcomm/qca6595au firmware · qualcomm/qca6696 firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.