Memory corruption in Qualcomm products - CVE-2023-28574

 

Memory corruption in Qualcomm products - CVE-2023-28574

Published: November 7, 2023


Vulnerability identifier: #VU82822
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-28574
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local application to damange or delete data.

The vulnerability exists due to improper input validation in Core. A local application can damange or delete data.


Affected software

Snapdragon 835 Mobile PC Platform
SXR2230P
SXR1230P
SSG2125P
SSG2115P
SRV1H
Snapdragon X75 5G Modem-RF System
Snapdragon X70 Modem-RF System
Snapdragon X65 5G Modem-RF System
Snapdragon AR2 Gen 1 Platform
WCD9335
Snapdragon 8+ Gen 2 Mobile Platform
Snapdragon 8 Gen 2 Mobile Platform
Snapdragon 4 Gen 2 Mobile Platform
SM8550P
SG8275P
SC8380XP
WCN3988
WSA8845H
WSA8845
WSA8840
WSA8835
WSA8830
WSA8815
WSA8810
WCN3990
SA8650P
WCN3950
WCD9395
WCD9390
WCD9385
WCD9380
WCD9370
WCD9341
WCD9340
QCA6320
QCM4490
QCC710
QCA8337
QCA8081
QCA6797AQ
QCA6698AQ
QCA6696
QCA6595AU
QCA6595
QCM8550
QCA6310
QAMSRV1H
QAM8775P
QAM8650P
QAM8255P
FastConnect 7800
FastConnect 6900
FastConnect 6700
QDU1110
SA8255P
QRU1062
QRU1052
QRU1032
QFW7124
QFW7114
QDX1011
QDX1010
QDU1210
AR8035
QDU1010
QDU1000
QCS8550
QCS4490
QCN9024
QCN6274
QCN6224
QCN6024
SD835
SA9000P
WSA8832
Google Android

How to mitigate CVE-2023-28574

Install security update from vendor's website.

Google Android - addressed in versions 11 2023-11-05, 12L 2023-11-05, 12 2023-11-05, 13 2023-11-05, 14 2023-11-05

External References

Related Security Bulletins