Qualcomm Chipsets是美国高通(Qualcomm)公司的一系列芯片组。 Qualcomm 芯片存在安全漏洞,该漏洞源于在媒体编解码器解码中重新映射通道缓冲区时音频中的瞬态 DOS。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Qualcomm, Inc. | Snapdragon | AR8035 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-40510 | 9.8 CRITICAL | Buffer copy without checking size of input in Audio. |
| CVE-2023-28561 | 9.8 CRITICAL | Buffer Copy Without Checking Size of Input in QESL |
| CVE-2023-21651 | 9.3 CRITICAL | Incorrect Type Conversion or Cast in Core |
| CVE-2023-21643 | 9.1 CRITICAL | Untrusted Pointer Dereference in Automotive |
| CVE-2023-28537 | 8.4 HIGH | Integer Overflow or Wraparound in Audio |
| CVE-2023-22666 | 8.4 HIGH | Integer Overflow or Wraparound in Audio |
| CVE-2023-21625 | 8.2 HIGH | Buffer Over-read in Network Services |
| CVE-2023-21652 | 7.7 HIGH | Key Management Errors in HLOS |
| CVE-2023-21626 | 7.1 HIGH | Improper Authentication in HLOS. |
| CVE-2023-21650 | 6.7 MEDIUM | Improper Validation of Array Index in GPS HLOS Driver |
| CVE-2023-21627 | 6.7 MEDIUM | Incorrect Type Conversion or Cast in Trusted Execution Environment |
| CVE-2023-21648 | 6.7 MEDIUM | Integer Overflow to Buffer Overflow in RIL |
| CVE-2023-21649 | 6.7 MEDIUM | Buffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in WLAN |
| CVE-2023-28577 | 6.7 MEDIUM | Multiple Dmabuf Kernel Address UAF Vulnerability |
| CVE-2023-28575 | 6.7 MEDIUM | Multiple Type Confusion Vulnerability |
| CVE-2023-21647 | 6.5 MEDIUM | Improper Input Validation in Bluetooth HOST |
| CVE-2023-28576 | 6.4 MEDIUM | Time-of-check Time-of-use (TOCTOU) Race Condition in Camera Kernel Driver |
No comments yet