CVE-2024-23350

Multi Mode Call Processor Elérhető állítás sérülékenysége
Angol cím: Reachable Assertion in Multi Mode Call Processor

Publikálás dátuma: 2024.05.08.
Utolsó módosítás dátuma: 2024.05.08.


Leírás

A termék tartalmaz egy támadó által triggerelhető assert() vagy hasonló utasítást, ami az alkalmazás kilépéséhez vagy más, a szükségesnél súlyosabb viselkedéshez vezet.

Leírás forrása: CWE-617 Leírás utolsó módosítása: 2024.07.16.


Elemzés leírás

Eredeti nyelven:

Permanent DOS when DL NAS transport receives multiple payloads such that one payload contains SOR container whose integrity check has failed, and the other is LPP where UE needs to send status message to network.

Elemzés leírás forrása: CVE-2024-23350 Elemzés leírás utolsó módosítása: 2024.08.05.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 6.5 (Közepes)
Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Impact Score: 3.6
Exploitability Score: 2.8


Attack Vector (AV): Adjacent
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): None
Integrity Impact (I): None
Availability Impact (A): High

Hivatkozások

docs.qualcomm.com

Sérülékeny szoftverek

Chipsetek: AR8035, FastConnect 6900, FastConnect 7800, QCA6174A, QCA6584AU, QCA6698AQ, QCA8081, QCA8337, QCC710, QCN6224, QCN6274, QEP8111, QFW7114, QFW7124, Snapdragon 8 Gen 3 Mobile Platform, Snapdragon Auto 5G Modem-RF Gen 2, Snapdragon X35 5G Modem-RF System, Snapdragon X72 5G Modem-RF System, Snapdragon X75 5G Modem-RF System, WCD9340, WCD9390, WCD9395, WSA8840, WSA8845, WSA8845H

Címkék

Qualcomm


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »