Memory corruption in TZ Secure OS while requesting a memory allocation from TA region.
The vulnerability stems from an integer overflow (CWE-190) leading to out-of-bounds write (CWE-787) during memory allocation request handling in TZ Secure OS. The process occurs within the Trusted Execution Environment (TEE) context when a Trusted Application submits a memory allocation request from a dedicated TA region. Incorrect allocation size calculation may result in overwriting critical data structures beyond the intended memory area.
An attacker may cause memory corruption within TrustZone Secure OS, which potentially enables unauthorized access to sensitive data, system integrity violations, and destabilization or takeover of the secure execution environment with privilege escalation capabilities.
Apply patches available from the manufacturer according to references — Qualcomm security bulletin from January 2024 (https://www.qualcomm.com/company/product-security/bulletins/january-2024-bulletin). OEM device manufacturers using Qualcomm chipsets should implement the provided firmware updates as soon as possible.
Firmware of Qualcomm devices, including: Qualcomm 9205 LTE Modem, Qualcomm AQT1000, Qualcomm AR8031 and other Qualcomm chipsets listed in the manufacturer's security bulletin from January 2024
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm 9205 Lte Modem
HWQualcommall versionsQualcomm 9205 Lte Modem Firmware
OSQualcommall versionsQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Ar8031
HWQualcommall versionsQualcomm Ar8031 Firmware
OSQualcommall versionsQualcomm Csr8811
HWQualcommall versionsQualcomm Csr8811 Firmware
OSQualcommall versionsQualcomm Csra6620
HWQualcommall versionsQualcomm Csra6620 Firmware
OSQualcommall versionsQualcomm Csra6640
HWQualcommall versionsQualcomm Csra6640 Firmware
OSQualcommall versionsQualcomm Csrb31024
HWQualcommall versionsQualcomm Csrb31024 Firmware
OSQualcommall versionsQualcomm C V2x 9150
HWQualcommall versionsQualcomm C V2x 9150 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6800
HWQualcommall versionsQualcomm Fastconnect 6800 Firmware
OSQualcommall versionsQualcomm Fsm10056
HWQualcommall versionsQualcomm Fsm10056 Firmware
OSQualcommall versionsQualcomm Ipq6000
HWQualcommall versionsQualcomm Ipq6000 Firmware
OSQualcommall versionsQualcomm Ipq6005
HWQualcommall versionsQualcomm Ipq6005 Firmware
OSQualcommall versionsQualcomm Ipq6010
HWQualcommall versionsQualcomm Ipq6010 Firmware
OSQualcommall versionsQualcomm Ipq6018
HWQualcommall versionsQualcomm Ipq6018 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania