Memory corruption in TZ Secure OS while Tunnel Invoke Manager initialization.
The vulnerability stems from improper memory handling (CWE-120 — buffer overflow) during the Tunnel Invoke Manager initialization process in TZ Secure OS, which is the trusted execution environment (Trusted Zone) of Qualcomm chips. The attack vector is local, requires no privileges (PR:N) or user interaction (UI:N), and the vulnerability scope extends beyond the component where the error occurred (S:C — Scope Changed). This means an exploit could break the isolation between the trusted zone and the rest of the system.
An attacker can cause memory corruption within TZ Secure OS, which may result in unauthorized data disclosure, data modification, or complete loss of system availability, and potentially also takeover of the trusted execution environment.
Apply patches available from the manufacturer according to references — Qualcomm security bulletin from June 2024: https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2024-bulletin.html
Firmware of chips: Qualcomm AQT1000, AR8035, FastConnect 6200, and other Qualcomm products listed in the manufacturer's security bulletin from June 2024.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6800
HWQualcommall versionsQualcomm Fastconnect 6800 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Qam8255p
HWQualcommall versionsQualcomm Qam8255p Firmware
OSQualcommall versionsQualcomm Qam8295p
HWQualcommall versionsQualcomm Qam8295p Firmware
OSQualcommall versionsQualcomm Qam8650p
HWQualcommall versionsQualcomm Qam8650p Firmware
OSQualcommall versionsQualcomm Qam8775p
HWQualcommall versionsQualcomm Qam8775p Firmware
OSQualcommall versionsQualcomm Qca6174a
HWQualcommall versionsQualcomm Qca6174a Firmware
OSQualcommall versionsQualcomm Qca6310
HWQualcommall versionsQualcomm Qca6310 Firmware
OSQualcommall versionsQualcomm Qca6335
HWQualcommall versionsQualcomm Qca6335 Firmware
OSQualcommall versionsQualcomm Qca6391
HWQualcommall versionsQualcomm Qca6391 Firmware
OSQualcommall versionsQualcomm Qca6420
HWQualcommall versionsQualcomm Qca6420 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania