CVE-2022-25679
Last modified
CVE-2022-25679 is a medium-severity vulnerability rated 5.5/10 on the CVSS scale. Denial of service in video due to improper access control in broadcast receivers in Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables. EPSS estimates a 0.09% chance of exploitation in the next 30 days.
Description
Denial of service in video due to improper access control in broadcast receivers in Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6420 Firmware | All versions |
| Qualcomm | Qca6430 Firmware | All versions |
| Qualcomm | Qcm2290 Firmware | All versions |
| Qualcomm | Qcm4290 Firmware | All versions |
| Qualcomm | Qcm6490 Firmware | All versions |
| Qualcomm | Qcn7606 Firmware | All versions |
| Qualcomm | Qcs2290 Firmware | All versions |
| Qualcomm | Qcs4290 Firmware | All versions |
| Qualcomm | Qcs6490 Firmware | All versions |
| Qualcomm | Sd 675 Firmware | All versions |
| Qualcomm | Sd 8 Gen1 5g Firmware | All versions |
| Qualcomm | Sd460 Firmware | All versions |
| Qualcomm | Sd480 Firmware | All versions |
| Qualcomm | Sd662 Firmware | All versions |
| Qualcomm | Sd665 Firmware | All versions |
| Qualcomm | Sd675 Firmware | All versions |
| Qualcomm | Sd678 Firmware | All versions |
| Qualcomm | Sd680 Firmware | All versions |
| Qualcomm | Sd690 5g Firmware | All versions |
| Qualcomm | Sd695 Firmware | All versions |
| Qualcomm | Sd720g Firmware | All versions |
| Qualcomm | Sd730 Firmware | All versions |
| Qualcomm | Sd765 Firmware | All versions |
| Qualcomm | Sd765g Firmware | All versions |
| Qualcomm | Sd768g Firmware | All versions |
| Qualcomm | Sd778g Firmware | All versions |
| Qualcomm | Sd780g Firmware | All versions |
| Qualcomm | Sd855 Firmware | All versions |
| Qualcomm | Sd865 5g Firmware | All versions |
| Qualcomm | Sd870 Firmware | All versions |
| Qualcomm | Sd888 Firmware | All versions |
| Qualcomm | Sd888 5g Firmware | All versions |
| Qualcomm | Sdx55m Firmware | All versions |
| Qualcomm | Sm4375 Firmware | All versions |
| Qualcomm | Sm6250 Firmware | All versions |
| Qualcomm | Sm7250p Firmware | All versions |
| Qualcomm | Sm7315 Firmware | All versions |
| Qualcomm | Sm7325p Firmware | All versions |
| Qualcomm | Sw5100 Firmware | All versions |
| Qualcomm | Sw5100p Firmware | All versions |
| Qualcomm | Sxr2150p Firmware | All versions |
| Qualcomm | Wcd9341 Firmware | All versions |
| Qualcomm | Wcd9370 Firmware | All versions |
| Qualcomm | Wcd9375 Firmware | All versions |
| Qualcomm | Wcd9380 Firmware | All versions |
| Qualcomm | Wcd9385 Firmware | All versions |
| Qualcomm | Wcn3660b Firmware | All versions |
Showing 50 of 67 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-25679?
How severe is CVE-2022-25679?
How do I fix CVE-2022-25679?
How Strix Helps
- Uncovering a hidden BOLA in Appsmith's snapshot logicStrix autonomously discovered a BOLA/IDOR vulnerability in Appsmith's snapshot deletion path.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-25673Denial of service in MODEM due to reachable assertion while …7.5
- CVE-2022-25674Cryptographic issues in WLAN during the group key handshake …9.8
- CVE-2022-25675Denial of service due to reachable assertion in modem while …5.5
- CVE-2022-25676Information disclosure in video due to buffer over-read whil…5.5
- CVE-2022-25677Memory corruption in diag due to use after free while proces…7.8
- CVE-2022-25678Memory correction in modem due to buffer overwrite during co…9.8
- CVE-2022-2568A privilege escalation flaw was found in the Ansible Automat…6.5
- CVE-2022-25680Memory corruption in multimedia due to buffer overflow while…7.8
- CVE-2022-25681Possible memory corruption in kernel while performing memory…7.8
- CVE-2022-25682Memory corruption in MODEM UIM due to usage of out of range …7.8
- CVE-2022-25685Denial of service in Modem module due to improper authorizat…7.5
- CVE-2022-25686Memory corruption in video module due to buffer overflow whi…9.8
Are you affected by CVE-2022-25679?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
