Memory corruption in Core while processing control functions.
The vulnerability results from improper handling of memory buffers (classic buffer overflow) in the Core component during execution of control functions. A local attacker, without needing elevated privileges or user interaction, can deliver specially crafted data that leads to memory corruption. The scope of the breach extends beyond the context of the attacked component (Scope: Changed), indicating the possibility of affecting isolated system resources.
Successful exploitation of this vulnerability may allow an attacker to gain full control over the affected system — including confidentiality, integrity, and availability of data — with potential privilege escalation beyond the boundaries of the original component.
Apply patches available from the manufacturer according to references — Qualcomm security bulletin from February 2024 (https://www.qualcomm.com/company/product-security/bulletins/february-2024-bulletin). OEM device manufacturers should implement firmware updates immediately after they become available.
Firmware of Qualcomm chipsets: 315 5G IoT Modem, 9205 LTE Modem, AQT1000, and other Qualcomm products listed in the Qualcomm security bulletin from February 2024.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm 315 5g Iot Modem
HWQualcommall versionsQualcomm 315 5g Iot Modem Firmware
OSQualcommall versionsQualcomm 9205 Lte Modem
HWQualcommall versionsQualcomm 9205 Lte Modem Firmware
OSQualcommall versionsQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Ar8031
HWQualcommall versionsQualcomm Ar8031 Firmware
OSQualcommall versionsQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Csra6620
HWQualcommall versionsQualcomm Csra6620 Firmware
OSQualcommall versionsQualcomm Csra6640
HWQualcommall versionsQualcomm Csra6640 Firmware
OSQualcommall versionsQualcomm Csrb31024
HWQualcommall versionsQualcomm Csrb31024 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versionsQualcomm Fastconnect 6800
HWQualcommall versionsQualcomm Fastconnect 6800 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Flight Rb5 5g Platform
HWQualcommall versionsQualcomm Flight Rb5 5g Platform Firmware
OSQualcommall versionsQualcomm Immersive Home 3210 Platform
HWQualcommall versionsQualcomm Immersive Home 3210 Platform Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania