Memory corruption in Hypervisor when platform information mentioned is not aligned.
The error classified as buffer overflow (CWE-120) consists of the Hypervisor component not properly verifying the alignment of data describing the hardware platform. When the provided data does not meet memory boundary requirements, a write occurs outside the intended buffer. This results in memory corruption in the privileged hypervisor layer that manages the isolation of virtual environments.
An attacker can cause memory corruption in the hypervisor context, which potentially enables violation of confidentiality, integrity, and availability of the entire system, including data isolated in separate virtual machines or TEE.
Patches available from the manufacturer should be applied according to references – Qualcomm security bulletin from June 2024: https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2024-bulletin.html
Devices equipped with Qualcomm AR8035, Qualcomm FastConnect 6700, and Qualcomm FastConnect 6900 chipsets – specific firmware versions are indicated in the Qualcomm security bulletin from June 2024.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Flight Rb5 5g
HWQualcommall versionsQualcomm Flight Rb5 5g Firmware
OSQualcommall versionsQualcomm Qam8295p
HWQualcommall versionsQualcomm Qam8295p Firmware
OSQualcommall versionsQualcomm Qca6391
HWQualcommall versionsQualcomm Qca6391 Firmware
OSQualcommall versionsQualcomm Qca6574au
HWQualcommall versionsQualcomm Qca6574au Firmware
OSQualcommall versionsQualcomm Qca6595
HWQualcommall versionsQualcomm Qca6595 Firmware
OSQualcommall versionsQualcomm Qca6696
HWQualcommall versionsQualcomm Qca6696 Firmware
OSQualcommall versionsQualcomm Qca6698aq
HWQualcommall versionsQualcomm Qca6698aq Firmware
OSQualcommall versionsQualcomm Qca8081
HWQualcommall versionsQualcomm Qca8081 Firmware
OSQualcommall versionsQualcomm Qca8337
HWQualcommall versionsQualcomm Qca8337 Firmware
OSQualcommall versionsQualcomm Qcm4490
HWQualcommall versionsQualcomm Qcm4490 Firmware
OSQualcommall versionsQualcomm Qcm5430
HWQualcommall versionsQualcomm Qcm5430 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania