Qualcomm - CVE-2023-22667

Date de publication :

Un défaut de gestion de mémoire dans le composant Audio de Qualcomm permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire ou de provoquer un déni de service.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire

Déni de service

Exploitation

La vulnérabilité exploitée est du type
CWE-190: Integer Overflow or Wraparound

Détails sur l'exploitation
•    Vecteur d'attaque : Local
•    Complexité de l'attaque : Faible
•    Privilèges nécessaires pour réaliser l'attaque : Aucun
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

 

Systèmes ou composants affectés

Produits affectés

315 5G IoT Modem

APQ8017

AQT1000

AR8031

AR8035

CSRA6620

CSRA6640

CSRB31024

FastConnect 6200

FastConnect 6700

FastConnect 6800

FastConnect 6900

Flight RB5 5G Platform

Home Hub 100 Platform

MDM9628

MSM8108

MSM8209

MSM8608

MSM8996AU

QAM8255P

QAM8295P

QCA6174A

QCA6310

QCA6320

QCA6335

QCA6391

QCA6420

QCA6421

QCA6426

QCA6430

QCA6431

QCA6436

QCA6564

QCA6564A

QCA6564AU

QCA6574

QCA6574A

QCA6574AU

QCA6584AU

QCA6595

QCA6595AU

QCA6696

QCA6698AQ

QCA6797AQ

QCA8337

QCA9377

QCA9379

QCM2290

QCM4290

QCM6125

QCM6490

QCN9011

QCN9012

QCN9074

QCS2290

QCS410

QCS4290

QCS610

QCS6125

QCS6490

QCS8250

QRB5165M

QRB5165N

QSM8250

Qualcomm 205 Mobile Platform

Qualcomm 215 Mobile Platform

Qualcomm® Video Collaboration VC1 Platform

Qualcomm® Video Collaboration VC3 Platform

Qualcomm® Video Collaboration VC5 Platform

Robotics RB3 Platform

Robotics RB5 Platform

SA4150P

SA4155P

SA6145P

SA6150P

SA6155

SA6155P

SA8145P

SA8150P

SA8155

SA8155P

SA8195P

SA8255P

SA8295P

SD 675

SD 8 Gen1 5G

SD626

SD660

SD670

SD675

SD730

SD820

SD821

SD835

SD855

SD865 5G

SD888

SDM429W

SDX55

SM4125

SM6250

SM6250P

SM7250P

SM7315

SM7325P

Smart Audio 200 Platform

Smart Audio 400 Platform

Smart Display 200 Platform (APQ5053-AA)

Snapdragon 208 Processor

Snapdragon 210 Processor

Snapdragon 212 Mobile Platform

Snapdragon 4 Gen 1 Mobile Platform

Snapdragon 4 Gen 2 Mobile Platform

Snapdragon 425 Mobile Platform

Snapdragon 429 Mobile Platform

Snapdragon 439 Mobile Platform

Snapdragon 450 Mobile Platform

Snapdragon 460 Mobile Platform

Snapdragon 480 5G Mobile Platform

Snapdragon 480+ 5G Mobile Platform (SM4350-AC)

Snapdragon 625 Mobile Platform

Snapdragon 626 Mobile Platform

Snapdragon 630 Mobile Platform

Snapdragon 632 Mobile Platform

Snapdragon 636 Mobile Platform

Snapdragon 660 Mobile Platform

Snapdragon 662 Mobile Platform

Snapdragon 665 Mobile Platform

Snapdragon 670 Mobile Platform

Snapdragon 675 Mobile Platform

Snapdragon 678 Mobile Platform (SM6150-AC)

Snapdragon 680 4G Mobile Platform

Snapdragon 685 4G Mobile Platform (SM6225-AD)

Snapdragon 690 5G Mobile Platform

Snapdragon 695 5G Mobile Platform

Snapdragon 710 Mobile Platform

Snapdragon 720G Mobile Platform

Snapdragon 730 Mobile Platform (SM7150-AA)

Snapdragon 730G Mobile Platform (SM7150-AB)

Snapdragon 732G Mobile Platform (SM7150-AC)

Snapdragon 750G 5G Mobile Platform

Snapdragon 765 5G Mobile Platform (SM7250-AA)

Snapdragon 765G 5G Mobile Platform (SM7250-AB)

Snapdragon 768G 5G Mobile Platform (SM7250-AC)

Snapdragon 778G 5G Mobile Platform

Snapdragon 778G+ 5G Mobile Platform (SM7325-AE)

Snapdragon 780G 5G Mobile Platform

Snapdragon 782G Mobile Platform (SM7325-AF)

Snapdragon 7c+ Gen 3 Compute

Snapdragon 8 Gen 1 Mobile Platform

Snapdragon 8+ Gen 1 Mobile Platform

Snapdragon 820 Automotive Platform

Snapdragon 820 Mobile Platform

Snapdragon 821 Mobile Platform

Snapdragon 835 Mobile PC Platform

Snapdragon 845 Mobile Platform

Snapdragon 855 Mobile Platform

Snapdragon 855+/860 Mobile Platform (SM8150-AC)

Snapdragon 865 5G Mobile Platform

Snapdragon 865+ 5G Mobile Platform (SM8250-AB)

Snapdragon 870 5G Mobile Platform (SM8250-AC)

Snapdragon 888 5G Mobile Platform

Snapdragon 888+ 5G Mobile Platform (SM8350-AC)

Snapdragon Auto 5G Modem-RF

Snapdragon Wear 4100+ Platform

Snapdragon X12 LTE Modem

Snapdragon X24 LTE Modem

Snapdragon X50 5G Modem-RF System

Snapdragon X55 5G Modem-RF System

Snapdragon XR1 Platform

Snapdragon XR2 5G Platform

Snapdragon XR2+ Gen 1 Platform

Snapdragon Auto 4G Modem

SXR1120

SXR2130

Vision Intelligence 100 Platform (APQ8053-AA)

Vision Intelligence 200 Platform (APQ8053-AC)

Vision Intelligence 400 Platform

WCD9326

WCD9335

WCD9340

WCD9341

WCD9360

WCD9370

WCD9371

WCD9375

WCD9380

WCD9385

WCN3610

WCN3615

WCN3620

WCN3660

WCN3660B

WCN3680

WCN3680B

WCN3910

WCN3950

WCN3980

WCN3988

WCN3990

WCN6740

WSA8810

WSA8815

WSA8830

WSA8832

WSA8835

 

Solutions ou recommandations

Il est recommandé de mettre à jour le composant Audio de Qualcomm vers la dernière version disponible.
Des informations complémentaires sont disponibles dans le bulletin de Qualcomm.