CVE-2022-25656
Last modified
CVE-2022-25656 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. Possible integer overflow and memory corruption due to improper validation of buffer size sent to write to console when computing the payload size in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables. EPSS estimates a 0.12% chance of exploitation in the next 30 days.
Description
Possible integer overflow and memory corruption due to improper validation of buffer size sent to write to console when computing the payload size in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Qca6174a Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qca6436 Firmware | All versions |
| Qualcomm | Qca6574 Firmware | All versions |
| Qualcomm | Qca6574a Firmware | All versions |
| Qualcomm | Qca6574au Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca6696 Firmware | All versions |
| Qualcomm | Qca8081 Firmware | All versions |
| Qualcomm | Qca8337 Firmware | All versions |
| Qualcomm | Qca9377 Firmware | All versions |
| Qualcomm | Qcm6490 Firmware | All versions |
| Qualcomm | Qcs6490 Firmware | All versions |
| Qualcomm | Sa6155p Firmware | All versions |
| Qualcomm | Sa8155p Firmware | All versions |
| Qualcomm | Sa8195p Firmware | All versions |
| Qualcomm | Sd 8 Gen1 5g Firmware | All versions |
| Qualcomm | Sd460 Firmware | All versions |
| Qualcomm | Sd480 Firmware | All versions |
| Qualcomm | Sd695 Firmware | All versions |
| Qualcomm | Sd778g Firmware | All versions |
| Qualcomm | Sd780g Firmware | All versions |
| Qualcomm | Sd865 5g Firmware | All versions |
| Qualcomm | Sd870 Firmware | All versions |
| Qualcomm | Sd888 Firmware | All versions |
| Qualcomm | Sd888 5g Firmware | All versions |
| Qualcomm | Sdx12 Firmware | All versions |
| Qualcomm | Sdx55m Firmware | All versions |
| Qualcomm | Sdx65 Firmware | All versions |
| Qualcomm | Sdxr2 5g Firmware | All versions |
| Qualcomm | Sm7315 Firmware | All versions |
| Qualcomm | Sm7325p Firmware | All versions |
| Qualcomm | Sm7450 Firmware | All versions |
| Qualcomm | Sm8475 Firmware | All versions |
| Qualcomm | Sm8475p Firmware | All versions |
| Qualcomm | Sw5100 Firmware | All versions |
| Qualcomm | Sw5100p Firmware | All versions |
| Qualcomm | Wcd9326 Firmware | All versions |
| Qualcomm | Wcd9335 Firmware | All versions |
| Qualcomm | Wcd9341 Firmware | All versions |
| Qualcomm | Wcd9370 Firmware | All versions |
| Qualcomm | Wcd9375 Firmware | All versions |
| Qualcomm | Wcd9380 Firmware | All versions |
| Qualcomm | Wcd9385 Firmware | All versions |
| Qualcomm | Wcn3950 Firmware | All versions |
| Qualcomm | Wcn3980 Firmware | All versions |
| Qualcomm | Wcn3988 Firmware | All versions |
Showing 50 of 65 affected configurations. See NVD for the full list.
References
- https://www.qualcomm.com/company/product-security/bulletins/september-2022-bulletinPatch, Vendor Advisory
- https://www.qualcomm.com/company/product-security/bulletins/september-2022-bulletinPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-25656?
How severe is CVE-2022-25656?
How do I fix CVE-2022-25656?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-25650A vulnerability has been identified in Mendix Applications u…6.5
- CVE-2022-25651Memory corruption in bluetooth host due to integer overflow …9.8
- CVE-2022-25652Cryptographic issues in BSP due to improper hash verificatio…7.8
- CVE-2022-25653Information disclosure in video due to buffer over-read whil…5.5
- CVE-2022-25654Memory corruption in kernel due to improper input validation…6.7
- CVE-2022-25655Memory corruption in WLAN HAL while arbitrary value is passe…7.8
- CVE-2022-25657Memory corruption due to buffer overflow occurs while proces…9.8
- CVE-2022-25658Memory corruption due to incorrect pointer arithmetic when a…9.8
- CVE-2022-25659Memory corruption due to buffer overflow while parsing MKV c…9.8
- CVE-2022-2566A heap out-of-bounds memory write exists in FFMPEG since ver…7.8
- CVE-2022-25660Memory corruption due to double free issue in kernel in Snap…7.8
- CVE-2022-25661Memory corruption due to untrusted pointer dereference in ke…7.8
Are you affected by CVE-2022-25656?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
