Incorrect Type Conversion or Cast (Type Conversion) in Qualcomm products - CVE-2022-40531
Published: March 6, 2023
Vulnerability identifier: #VU72852
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-40531
CWE-ID: CWE-704
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local application to execute arbitrary code.
The vulnerability exists due to improper input validation in WLAN. A local application can execute arbitrary code.
Affected software
SD 8cx Gen2
SD662
SD660
SD480
SD460
SD 8cx Gen3
SD678
SD 8CX
SD 8 Gen1 5G
SD 675
SD 636
SD 455
SC8180X+SDX55
SA8295P
SA8195P
SD765
SD821
SD820
SD7c
SD780G
SD778G
SD768G
SD765G
SA8155P
SD750G
SD720G
SD695
SD690 5G
SD680
QCS2290
QCS6490
QCS6125
QCS610
QCS603
QCS4290
QCS410
QCX315
QCN9274
QCN9100
QCN9074
QCN9072
QCN9070
QCN9024
QCN9022
QCN9012
SA415M
SA8155
SA8150P
SA8145P
SA6155
SA6150P
SA6145P
SA515M
SA4150P
QTS110
QSM8350
QSM8250
QRB5165N
QRB5165M
QRB5165
WCD9380
WCN3980
WCN3950
WCN3910
WCN3680B
WCN3660B
WCN3615
WCN3610
WCD9385
WCN3988
WCD9375
WCD9371
WCD9370
WCD9360
WCD9341
WCD9340
WCD9335
WCD9330
WCN6855
WSA8835
WSA8830
WSA8815
WSA8810
WCN7851
WCN7850
WCN6856
WCD9326
WCN6851
WCN6850
WCN6750
WCN6740
WCN3999
WCN3998
WCN3991
WCN3990
SDXR1
SDX65M
SDX65
SDX55M
SDX50M
SDX20M
SDXR2 5G
SDX12
SD888 5G
SD870
SD865 5G
Snapdragon 4 Gen 1
WCD9306
SXR2230P
SXR2150P
SXR1230P
SW5100P
SW5100
SSG2125P
SSG2115P
QCN9011
SM7325P
SM7315
SM7250P
SM6250P
SM6250
SM4125
SG4150P
MDM9250
QAM8295P
PMP8074
MSM8976
MDM9628
QCA1062
MDM9205
IPQ9574
IPQ9008
IPQ8174
IPQ8173
IPQ8078A
IPQ8078
QCA6174
QCA6420
QCA6391
QCA6390
QCA6335
QCA6320
QCA6310
QCA6175A
IPQ8076A
QCA4024
QCA4020
QCA4004
QCA2066
QCA2065
QCA2064
QCA2062
QCA1064
CSRA6620
IPQ5028
IPQ5018
IPQ5010
IPQ4029
IPQ4028
IPQ4018
CSRB31024
CSRA6640
IPQ6000
CSR8811
AR9380
AR8035
AR8031
AQT1000
APQ8076
IPQ8070
IPQ8076
IPQ8074A
IPQ8072A
IPQ8072
IPQ8071A
IPQ8071
IPQ8070A
QCA6421
IPQ8069
IPQ8068
IPQ8065
IPQ6028
IPQ6018
IPQ6010
QCM4290
QCN5054
QCN5052
QCN5024
QCN5022
QCN5021
QCM6490
QCM6125
QCM4325
QCN5122
QCM2290
QCC5100
QCA9994
QCA9992
QCA9990
QCA9986
QCA9985
QCA9984
QCN6112
QCN9003
QCN9002
QCN9001
QCN9000
QCN7606
QCN6122
QCN6102
QCN6100
QCN6024
QCN6023
QCN5164
QCN5154
QCN5152
QCN5124
QCA6564A
QCA6678AQ
QCA6595AU
QCA6595
QCA6584AU
QCA6574A
QCA6574
QCA6564AU
QCA6696
QCA6564
QCA6554A
QCA6438
QCA6436
QCA6431
QCA6430
QCA6428
QCA6426
QCA8337
QCA9898
QCA9889
QCA9888
QCA9886
QCA9367
QCA8386
QCA8085
QCA8084
QCA8082
QCA8081
QCA8075
QCA8072
QCA6698AQ
SD675
SD670
SD665
SD835
SD730
SD712
SD710
QCS605
QCS405
SA6155P
SD845
WSA8832
SDX20
SDX55
SDX24
SDM630
SD888
SD855
SD850
MSM8996AU
MDM9650
MDM9640
MDM9607
MDM9206
QCA6174A
APQ8096AU
APQ8017
IPQ8074
IPQ8064
QCN7605
QCN6132
QCA9980
QCA6574AU
QCA9379
QCA9377
APQ8009
Google Android
SD662
SD660
SD480
SD460
SD 8cx Gen3
SD678
SD 8CX
SD 8 Gen1 5G
SD 675
SD 636
SD 455
SC8180X+SDX55
SA8295P
SA8195P
SD765
SD821
SD820
SD7c
SD780G
SD778G
SD768G
SD765G
SA8155P
SD750G
SD720G
SD695
SD690 5G
SD680
QCS2290
QCS6490
QCS6125
QCS610
QCS603
QCS4290
QCS410
QCX315
QCN9274
QCN9100
QCN9074
QCN9072
QCN9070
QCN9024
QCN9022
QCN9012
SA415M
SA8155
SA8150P
SA8145P
SA6155
SA6150P
SA6145P
SA515M
SA4150P
QTS110
QSM8350
QSM8250
QRB5165N
QRB5165M
QRB5165
WCD9380
WCN3980
WCN3950
WCN3910
WCN3680B
WCN3660B
WCN3615
WCN3610
WCD9385
WCN3988
WCD9375
WCD9371
WCD9370
WCD9360
WCD9341
WCD9340
WCD9335
WCD9330
WCN6855
WSA8835
WSA8830
WSA8815
WSA8810
WCN7851
WCN7850
WCN6856
WCD9326
WCN6851
WCN6850
WCN6750
WCN6740
WCN3999
WCN3998
WCN3991
WCN3990
SDXR1
SDX65M
SDX65
SDX55M
SDX50M
SDX20M
SDXR2 5G
SDX12
SD888 5G
SD870
SD865 5G
Snapdragon 4 Gen 1
WCD9306
SXR2230P
SXR2150P
SXR1230P
SW5100P
SW5100
SSG2125P
SSG2115P
QCN9011
SM7325P
SM7315
SM7250P
SM6250P
SM6250
SM4125
SG4150P
MDM9250
QAM8295P
PMP8074
MSM8976
MDM9628
QCA1062
MDM9205
IPQ9574
IPQ9008
IPQ8174
IPQ8173
IPQ8078A
IPQ8078
QCA6174
QCA6420
QCA6391
QCA6390
QCA6335
QCA6320
QCA6310
QCA6175A
IPQ8076A
QCA4024
QCA4020
QCA4004
QCA2066
QCA2065
QCA2064
QCA2062
QCA1064
CSRA6620
IPQ5028
IPQ5018
IPQ5010
IPQ4029
IPQ4028
IPQ4018
CSRB31024
CSRA6640
IPQ6000
CSR8811
AR9380
AR8035
AR8031
AQT1000
APQ8076
IPQ8070
IPQ8076
IPQ8074A
IPQ8072A
IPQ8072
IPQ8071A
IPQ8071
IPQ8070A
QCA6421
IPQ8069
IPQ8068
IPQ8065
IPQ6028
IPQ6018
IPQ6010
QCM4290
QCN5054
QCN5052
QCN5024
QCN5022
QCN5021
QCM6490
QCM6125
QCM4325
QCN5122
QCM2290
QCC5100
QCA9994
QCA9992
QCA9990
QCA9986
QCA9985
QCA9984
QCN6112
QCN9003
QCN9002
QCN9001
QCN9000
QCN7606
QCN6122
QCN6102
QCN6100
QCN6024
QCN6023
QCN5164
QCN5154
QCN5152
QCN5124
QCA6564A
QCA6678AQ
QCA6595AU
QCA6595
QCA6584AU
QCA6574A
QCA6574
QCA6564AU
QCA6696
QCA6564
QCA6554A
QCA6438
QCA6436
QCA6431
QCA6430
QCA6428
QCA6426
QCA8337
QCA9898
QCA9889
QCA9888
QCA9886
QCA9367
QCA8386
QCA8085
QCA8084
QCA8082
QCA8081
QCA8075
QCA8072
QCA6698AQ
SD675
SD670
SD665
SD835
SD730
SD712
SD710
QCS605
QCS405
SA6155P
SD845
WSA8832
SDX20
SDX55
SDX24
SDM630
SD888
SD855
SD850
MSM8996AU
MDM9650
MDM9640
MDM9607
MDM9206
QCA6174A
APQ8096AU
APQ8017
IPQ8074
IPQ8064
QCN7605
QCN6132
QCA9980
QCA6574AU
QCA9379
QCA9377
APQ8009
Google Android
How to mitigate CVE-2022-40531
Install security update from vendor's website.
Google Android - addressed in versions 11 2023-03-05, 12L 2023-03-05, 12 2023-03-05, 13 2023-03-05