Error Handling in Qualcomm products - CVE-2022-25685

 

Error Handling in Qualcomm products - CVE-2022-25685

Published: December 6, 2022


Vulnerability identifier: #VU69947
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-25685
CWE-ID: CWE-388
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.

The vulnerability exists due to improper error handling within the Multi-Mode Call Processor. A remote attacker can send specially crafted traffic to the device and perform a denial of service (DoS) attack.


Affected software

SDX50M
WCD9340
WCD9335
WCD9326
SW5100P
SW5100
SM7325P
SM7315
SM7250P
SM6250P
SM6250
SDXR2 5G
SDX65
SDX57M
SDX55M
WCD9341
SDA429W
SD888 5G
SD870
SD865 5G
SD821
SD820
SD7c
SD780G
SD778G
SD768G
SD765G
WCN3988
WSA8835
WSA8830
WSA8815
WSA8810
WCN7851
WCN7850
WCN6856
WCN6855
WCN6851
WCN6850
WCN6750
WCN6740
WCN3998
WCN3991
WCN3990
SD765
WCN3980
WCN3950
WCN3910
WCN3680B
WCN3660B
WCN3620
WCN3615
WCN3610
WCD9385
WCD9380
WCD9375
WCD9371
WCD9370
WCD9360
QCA6320
QCM4290
QCM2290
QCC5100
QCA8337
QCA8081
QCA6696
QCA6595AU
QCA6574A
QCA6436
QCA6431
QCA6426
QCA6421
QCA6391
QCA6390
QCM6125
QCA6310
MSM8608
MSM8209
MSM8208
MSM8108
CSRA6640
CSRA6620
AR8035
AQT1000
APQ8037
SD750G
SD720G
SD695
SD690 5G
SD680
SD678
SD662
SD480
SD460
SD439
SD429
SD 8 Gen1 5G
SD 675
SA515M
QCX315
QCS6490
QCS6125
QCS610
QCS4290
QCS410
QCS2290
QCN9024
QCN6024
QCM6490
SDX55
SDM429W
SD888
SD855
SD835
QCA6574AU
QCA6174A
MSM8937
MSM8917
APQ8017
SD205
SD730
SD675
SD665
SD210
APQ8009
QCS405
Google Android

How to mitigate CVE-2022-25685

Install updates from vendor's website.

Google Android - addressed in versions 10 2022-12-05, 11 2022-12-05, 12L 2022-12-05, 12 2022-12-05, 13 2022-12-05

External References

Related Security Bulletins