Stack-based buffer overflow in Qualcomm products - CVE-2021-30322
Published: February 8, 2022 / Updated: February 6, 2023
Vulnerability details
The vulnerability allows a malicious application to escalate privileges on the system.
The vulnerability exists due to a boundary error in MCS. A malicious application can pass a specially crafted number of GPIOs configured in an internal parameters array, trigger a stack-based buffer overflow and execute arbitrary code.
Affected software
WCD9340
WCD9341
WCD9360
WCD9370
WCD9375
WCD9380
WCD9385
WCN3950
WCN3980
WCN3988
WCN3990
WCD9335
WCN3998
WCN6750
WCN6850
WCN6851
WCN6855
WCN6856
WSA8810
WSA8815
WSA8830
WSA8835
SDX55M
SD865 5G
SD870
SD888 5G
SDX12
SD7c
SDX65
SDXR1
SDXR2 5G
SM6250
SM6250P
SM6375
SM7250P
SM7315
SM7325P
WCD9326
SD845
SD850
SD855
SD888
SDX20
SDX24
SDX55