CVE-2024-23350

Multi Mode Call Processor Elérhető állítás sérülékenysége
Angol cím: Reachable Assertion in Multi Mode Call Processor

Publikálás dátuma: 2024.05.08.
Utolsó módosítás dátuma: 2024.05.08.


Leírás

A termék tartalmaz egy támadó által triggerelhető assert() vagy hasonló utasítást, ami az alkalmazás kilépéséhez vagy más, a szükségesnél súlyosabb viselkedéshez vezet.

Leírás forrása: CWE-617 Leírás utolsó módosítása: 2024.07.16.


Elemzés leírás

Eredeti nyelven:

Permanent DOS when DL NAS transport receives multiple payloads such that one payload contains SOR container whose integrity check has failed, and the other is LPP where UE needs to send status message to network.

Elemzés leírás forrása: CVE-2024-23350 Elemzés leírás utolsó módosítása: 2024.08.05.


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 6.5 (Közepes)
Vektor: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Hatás pontszáma: 3.6
Kihasználhatóság pontszáma: 2.8


Támadás Vektora (AV): Szomszédos
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)

Hivatkozások

docs.qualcomm.com

Sérülékeny szoftverek

Chipsetek: AR8035, FastConnect 6900, FastConnect 7800, QCA6174A, QCA6584AU, QCA6698AQ, QCA8081, QCA8337, QCC710, QCN6224, QCN6274, QEP8111, QFW7114, QFW7124, Snapdragon 8 Gen 3 Mobile Platform, Snapdragon Auto 5G Modem-RF Gen 2, Snapdragon X35 5G Modem-RF System, Snapdragon X72 5G Modem-RF System, Snapdragon X75 5G Modem-RF System, WCD9340, WCD9390, WCD9395, WSA8840, WSA8845, WSA8845H

Címkék

Qualcomm


Legfrissebb sérülékenységek
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
CVE-2021-41277 – Metabase GeoJSON API Local File Inclusion Sebezhetőség
CVE-2024-9465 – Palo Alto Networks Expedition SQL Injection sérülékenysége
CVE-2024-9463 – Palo Alto Networks Expedition OS Command Injection sérülékenység
CVE-2024-10914 – D-Link DNS-320, DNS-320LW, DNS-325, DNS-340L NAS termékek sérülékenysége
CVE-2024-49019 – Active Directory Certificate Services jogosultsági szint emelését lehetővé tévő sérülékenysége
CVE-2024-49040 – Microsoft Exchange Server Spoofing sebezhetősége
CVE-2024-43451 – NTLM Hash Sebezhetőség
CVE-2024-49039 – Windows Task Scheduler jogosultsági szint emelésre kihasználható sérülékenysége
CVE-2024-20418 – Cisco Unified Industrial Wireless Software for Cisco Ultra-Reliable Wireless Backhaul (URWB) Access Pointok sérülékenysége
Tovább a sérülékenységekhez »