Buffer over-read in Qualcomm products - CVE-2024-49846
Published: May 6, 2025
Vulnerability identifier: #VU108702
CSH Severity: High
CVSS v4: 8.8 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-49846
CWE-ID: CWE-126
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to read and manipulate data.
The vulnerability exists due to improper input validation in Multi-Mode Call Processor. A remote attacker can read and manipulate data.
Affected software
SM8750
WSA8845H
WSA8845
WSA8840
WSA8835
WSA8830
WCD9395
WCD9340
SW5100P
SW5100
Snapdragon X75 5G Modem-RF System
Snapdragon X72 5G Modem-RF System
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon Auto 5G Modem-RF Gen 2
SM8750P
AR8035
SDX80M
QFW7124
QFW7114
QCN6274
QCN6224
QCC710
QCA8337
QCA8081
QCA6698AQ
QCA6688AQ
QCA6678AQ
QCA6595AU
FastConnect 7800
WSA8832
QCA6574AU
WSA8845H
WSA8845
WSA8840
WSA8835
WSA8830
WCD9395
WCD9340
SW5100P
SW5100
Snapdragon X75 5G Modem-RF System
Snapdragon X72 5G Modem-RF System
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon Auto 5G Modem-RF Gen 2
SM8750P
AR8035
SDX80M
QFW7124
QFW7114
QCN6274
QCN6224
QCC710
QCA8337
QCA8081
QCA6698AQ
QCA6688AQ
QCA6678AQ
QCA6595AU
FastConnect 7800
WSA8832
QCA6574AU
How to mitigate CVE-2024-49846
Install security update from vendor's website.