Memory corruption in HLOS while running playready use-case.
The vulnerability results from a buffer overflow and writing outside the boundaries of allocated memory (CWE-120, CWE-787) during PlayReady use case handling in the HLOS (High-Level Operating System) environment. Improper memory management during PlayReady data processing can lead to its corruption. A local attack vector (AV:L) means that an attacker must have local access to the device; however, no privileges (PR:N) or user interaction (UI:N) are required.
An attacker can cause memory corruption, potentially gaining full control over the system — including violations of confidentiality, integrity, and data availability. The scope of the attack extends beyond the source component (S:C), which increases the risk of privilege escalation.
Security patches available from the manufacturer should be applied according to references — Qualcomm security bulletin from January 2024: https://www.qualcomm.com/company/product-security/bulletins/january-2024-bulletin
Qualcomm 315 5G IoT Modem Firmware, Qualcomm 9205 LTE Modem Firmware, Qualcomm 9206 LTE Modem Firmware and related hardware products — specific versions indicated in the manufacturer's references (Qualcomm bulletin for January 2024).
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm 315 5g Iot Modem
HWQualcommall versionsQualcomm 315 5g Iot Modem Firmware
OSQualcommall versionsQualcomm 9205 Lte Modem
HWQualcommall versionsQualcomm 9205 Lte Modem Firmware
OSQualcommall versionsQualcomm 9206 Lte Modem
HWQualcommall versionsQualcomm 9206 Lte Modem Firmware
OSQualcommall versionsQualcomm 9207 Lte Modem
HWQualcommall versionsQualcomm 9207 Lte Modem Firmware
OSQualcommall versionsQualcomm Apq8017
HWQualcommall versionsQualcomm Apq8017 Firmware
OSQualcommall versionsQualcomm Apq8037
HWQualcommall versionsQualcomm Apq8037 Firmware
OSQualcommall versionsQualcomm Apq8064au
HWQualcommall versionsQualcomm Apq8064au Firmware
OSQualcommall versionsQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Ar8031
HWQualcommall versionsQualcomm Ar8031 Firmware
OSQualcommall versionsQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Csr8811
HWQualcommall versionsQualcomm Csr8811 Firmware
OSQualcommall versionsQualcomm Csra6620
HWQualcommall versionsQualcomm Csra6620 Firmware
OSQualcommall versionsQualcomm Csra6640
HWQualcommall versionsQualcomm Csra6640 Firmware
OSQualcommall versionsQualcomm Csrb31024
HWQualcommall versionsQualcomm Csrb31024 Firmware
OSQualcommall versionsQualcomm C V2x 9150
HWQualcommall versionsQualcomm C V2x 9150 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania