VulnerabilityAnalyzed
CVE-2024-43047
Qualcomm Multiple Chipsets Use-After-Free Vulnerability
KEVHIGH 7.8EPSS 0.67%
Does this matter?
Known to be exploited in the wild (CISA KEV, CISA remediation deadline 29 October 2024). Treat as an emergency change: patch or isolate now, then hunt for prior compromise.
Description
Memory corruption while maintaining memory maps of HLOS memory.
- CVSS 3.1
- 7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 0.67% probability · 50th percentile
- CISA KEV
- Listed 8 October 2024 · due 29 October 2024
- Weakness
- CWE-416
- Affected
- qualcomm/fastconnect 6700 firmware · qualcomm/fastconnect 6800 firmware · qualcomm/fastconnect 6900 firmware · qualcomm/fastconnect 7800 firmware · qualcomm/qam8295p firmware · qualcomm/qca6174a firmware · qualcomm/qca6391 firmware · qualcomm/qca6426 firmware · qualcomm/qca6436 firmware · qualcomm/qca6574au firmware · qualcomm/qca6584au firmware · qualcomm/qca6595 firmware · qualcomm/qca6595au firmware · qualcomm/qca6688aq firmware · qualcomm/qca6696 firmware · qualcomm/qca6698aq firmware · qualcomm/qcs410 firmware · qualcomm/qcs610 firmware · qualcomm/qcs6490 firmware · qualcomm/video collaboration vc1 platform firmware · +40 more
- Source
- product-security@qualcomm.com
CISA notes
Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. https://git.codelinaro.org/clo/la/platform/vendor/qcom/opensource/dsp-kernel/-/commit/0e27b6c7d2bd8d0453e4465ac2ca49a8f8c440e2 ; https://nvd.nist.gov/vuln/detail/CVE-2024-43047
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.