CVE-2022-25662
Last modified
CVE-2022-25662 is a high-severity vulnerability rated 7.5/10 on the CVSS scale. Information disclosure due to untrusted pointer dereference in kernel in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables. EPSS estimates a 0.32% chance of exploitation in the next 30 days.
Description
Information disclosure due to untrusted pointer dereference in kernel in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8096au Firmware | All versions |
| Qualcomm | Msm8996au Firmware | All versions |
| Qualcomm | Qam8295p Firmware | All versions |
| Qualcomm | Qca6310 Firmware | All versions |
| Qualcomm | Qca6320 Firmware | All versions |
| Qualcomm | Qca6335 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6421 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qca6431 Firmware | All versions |
| Qualcomm | Qca6436 Firmware | All versions |
| Qualcomm | Qca6564 Firmware | All versions |
| Qualcomm | Qca6564a Firmware | All versions |
| Qualcomm | Qca6564au Firmware | All versions |
| Qualcomm | Qca6574a Firmware | All versions |
| Qualcomm | Qca6574au Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca6696 Firmware | All versions |
| Qualcomm | Qcc5100 Firmware | All versions |
| Qualcomm | Qcs410 Firmware | All versions |
| Qualcomm | Qcs610 Firmware | All versions |
| Qualcomm | Sa6145p Firmware | All versions |
| Qualcomm | Sa6150p Firmware | All versions |
| Qualcomm | Sa6155p Firmware | All versions |
| Qualcomm | Sa8145p Firmware | All versions |
| Qualcomm | Sa8150p Firmware | All versions |
| Qualcomm | Sa8155p Firmware | All versions |
| Qualcomm | Sa8195p Firmware | All versions |
| Qualcomm | Sa8295p Firmware | All versions |
| Qualcomm | Sd 8 Gen1 5g Firmware | All versions |
| Qualcomm | Sd429 Firmware | All versions |
| Qualcomm | Sd710 Firmware | All versions |
| Qualcomm | Sd778g Firmware | All versions |
| Qualcomm | Sd780g Firmware | All versions |
| Qualcomm | Sd835 Firmware | All versions |
| Qualcomm | Sd845 Firmware | All versions |
| Qualcomm | Sd865 5g Firmware | All versions |
| Qualcomm | Sd870 Firmware | All versions |
| Qualcomm | Sd888 Firmware | All versions |
| Qualcomm | Sd888 5g Firmware | All versions |
| Qualcomm | Sda429w Firmware | All versions |
| Qualcomm | Sdm429w Firmware | All versions |
| Qualcomm | Sdx55m Firmware | All versions |
| Qualcomm | Sdxr1 Firmware | All versions |
| Qualcomm | Sdxr2 5g Firmware | All versions |
| Qualcomm | Sm7315 Firmware | All versions |
| Qualcomm | Sm7325p Firmware | All versions |
| Qualcomm | Sw5100 Firmware | All versions |
| Qualcomm | Sw5100p Firmware | All versions |
Showing 50 of 78 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-25662?
How severe is CVE-2022-25662?
How do I fix CVE-2022-25662?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-25657Memory corruption due to buffer overflow occurs while proces…9.8
- CVE-2022-25658Memory corruption due to incorrect pointer arithmetic when a…9.8
- CVE-2022-25659Memory corruption due to buffer overflow while parsing MKV c…9.8
- CVE-2022-2566A heap out-of-bounds memory write exists in FFMPEG since ver…7.8
- CVE-2022-25660Memory corruption due to double free issue in kernel in Snap…7.8
- CVE-2022-25661Memory corruption due to untrusted pointer dereference in ke…7.8
- CVE-2022-25663Possible buffer overflow due to lack of buffer length check …5.5
- CVE-2022-25664Information disclosure due to exposure of information while …5.5
- CVE-2022-25665Information disclosure due to buffer over read in kernel in …7.1
- CVE-2022-25666Memory corruption due to use after free in service while try…6.7
- CVE-2022-25667Information disclosure in kernel due to improper handling of…7.5
- CVE-2022-25668Memory corruption in video driver due to double free while p…9.8
Are you affected by CVE-2022-25662?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
