Reachable Assertion in Qualcomm products - CVE-2024-23385
Published: November 4, 2024
Vulnerability identifier: #VU99675
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-23385
CWE-ID: CWE-617
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper input validation in Modem. A remote attacker can perform a denial of service (DoS) attack.
Affected software
Snapdragon 8+ Gen 2 Mobile Platform
WCD9360
WCD9340
WCD9326
Snapdragon X75 5G Modem-RF System
Snapdragon X72 5G Modem-RF System
Snapdragon X70 Modem-RF System
Snapdragon X65 5G Modem-RF System
Snapdragon X62 5G Modem-RF System
Snapdragon X35 5G Modem-RF System
Snapdragon Wear 4100+ Platform
Snapdragon Auto 5G Modem-RF Gen 2
WCD9370
Snapdragon 8+ Gen 1 Mobile Platform
Snapdragon 8 Gen 3 Mobile Platform
Snapdragon 8 Gen 2 Mobile Platform
Snapdragon 8 Gen 1 Mobile Platform
Snapdragon 695 5G Mobile Platform
Snapdragon 480+ 5G Mobile Platform (SM4350-AC)
Snapdragon 480 5G Mobile Platform
Snapdragon 439 Mobile Platform
Snapdragon 430 Mobile Platform
Snapdragon 429 Mobile Platform
Snapdragon 425 Mobile Platform
WCN3950
WSA8845H
WSA8845
WSA8840
WSA8835
WSA8830
WSA8815
WSA8810
WCN6755
WCN3988
WCN3980
Snapdragon 4 Gen 1 Mobile Platform
WCN3680B
WCN3660B
WCN3620
WCN3615
WCN3610
WCD9395
WCD9390
WCD9385
WCD9380
WCD9375
QCM8550
QCM4490
QCC710
QCA8337
QCA8081
QCA6698AQ
QCA6696
QCA6595AU
QCA6584AU
QCA6574A
QCN6024
MSM8608
MSM8209
MSM8108
FSM10056
FSM10055
FastConnect 7800
FastConnect 6900
FastConnect 6700
FastConnect 6200
AR8035
APQ8037
Snapdragon 212 Mobile Platform
Snapdragon 210 Processor
Snapdragon 208 Processor
Smart Audio 200 Platform
SM8635
SM8550P
SM6370
SG8275P
SDX71M
SDX61
SDX57M
Qualcomm 205 Mobile Platform
QFW7124
QFW7114
QEP8111
QCS8550
QCS4490
QCN9024
QCN6274
QCN6224
WSA8832
QCA6174A
QCA6574AU
SDX55
APQ8017
SDM429W
Google Android
WCD9360
WCD9340
WCD9326
Snapdragon X75 5G Modem-RF System
Snapdragon X72 5G Modem-RF System
Snapdragon X70 Modem-RF System
Snapdragon X65 5G Modem-RF System
Snapdragon X62 5G Modem-RF System
Snapdragon X35 5G Modem-RF System
Snapdragon Wear 4100+ Platform
Snapdragon Auto 5G Modem-RF Gen 2
WCD9370
Snapdragon 8+ Gen 1 Mobile Platform
Snapdragon 8 Gen 3 Mobile Platform
Snapdragon 8 Gen 2 Mobile Platform
Snapdragon 8 Gen 1 Mobile Platform
Snapdragon 695 5G Mobile Platform
Snapdragon 480+ 5G Mobile Platform (SM4350-AC)
Snapdragon 480 5G Mobile Platform
Snapdragon 439 Mobile Platform
Snapdragon 430 Mobile Platform
Snapdragon 429 Mobile Platform
Snapdragon 425 Mobile Platform
WCN3950
WSA8845H
WSA8845
WSA8840
WSA8835
WSA8830
WSA8815
WSA8810
WCN6755
WCN3988
WCN3980
Snapdragon 4 Gen 1 Mobile Platform
WCN3680B
WCN3660B
WCN3620
WCN3615
WCN3610
WCD9395
WCD9390
WCD9385
WCD9380
WCD9375
QCM8550
QCM4490
QCC710
QCA8337
QCA8081
QCA6698AQ
QCA6696
QCA6595AU
QCA6584AU
QCA6574A
QCN6024
MSM8608
MSM8209
MSM8108
FSM10056
FSM10055
FastConnect 7800
FastConnect 6900
FastConnect 6700
FastConnect 6200
AR8035
APQ8037
Snapdragon 212 Mobile Platform
Snapdragon 210 Processor
Snapdragon 208 Processor
Smart Audio 200 Platform
SM8635
SM8550P
SM6370
SG8275P
SDX71M
SDX61
SDX57M
Qualcomm 205 Mobile Platform
QFW7124
QFW7114
QEP8111
QCS8550
QCS4490
QCN9024
QCN6274
QCN6224
WSA8832
QCA6174A
QCA6574AU
SDX55
APQ8017
SDM429W
Google Android
How to mitigate CVE-2024-23385
Install security update from vendor's website.
Google Android - addressed in versions 12L 2024-11-05, 12 2024-11-05, 13 2024-11-05, 14 2024-11-05, 15 2024-11-05