CVE-2022-40510
CRITICALCVSS 9.8/10EPSS 0.36%
Last modified
CVE-2022-40510 is a critical-severity vulnerability rated 9.8/10 on the CVSS scale. Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.. EPSS estimates a 0.36% chance of exploitation in the next 30 days.
Description
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8009 Firmware | All versions |
| Qualcomm | Apq8009w Firmware | All versions |
| Qualcomm | Apq8017 Firmware | All versions |
| Qualcomm | Apq8037 Firmware | All versions |
| Qualcomm | Apq8064au Firmware | All versions |
| Qualcomm | Apq8076 Firmware | All versions |
| Qualcomm | Apq8096au Firmware | All versions |
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Ar8031 Firmware | All versions |
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Csra6620 Firmware | All versions |
| Qualcomm | Csra6640 Firmware | All versions |
| Qualcomm | Csrb31024 Firmware | All versions |
| Qualcomm | Mdm8207 Firmware | All versions |
| Qualcomm | Mdm9150 Firmware | All versions |
| Qualcomm | Mdm9206 Firmware | All versions |
| Qualcomm | Mdm9207 Firmware | All versions |
| Qualcomm | Mdm9250 Firmware | All versions |
| Qualcomm | Mdm9607 Firmware | All versions |
| Qualcomm | Mdm9628 Firmware | All versions |
| Qualcomm | Mdm9640 Firmware | All versions |
| Qualcomm | Mdm9650 Firmware | All versions |
| Qualcomm | Msm8108 Firmware | All versions |
| Qualcomm | Msm8208 Firmware | All versions |
| Qualcomm | Msm8209 Firmware | All versions |
| Qualcomm | Msm8608 Firmware | All versions |
| Qualcomm | Msm8909w Firmware | All versions |
| Qualcomm | Msm8917 Firmware | All versions |
| Qualcomm | Msm8920 Firmware | All versions |
| Qualcomm | Msm8937 Firmware | All versions |
| Qualcomm | Msm8940 Firmware | All versions |
| Qualcomm | Msm8996au Firmware | All versions |
| Qualcomm | Pm8937 Firmware | All versions |
| Qualcomm | Qam8295p Firmware | All versions |
| Qualcomm | Qca4020 Firmware | All versions |
| Qualcomm | Qca6174a Firmware | All versions |
| Qualcomm | Qca6310 Firmware | All versions |
| Qualcomm | Qca6320 Firmware | All versions |
| Qualcomm | Qca6335 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6420 Firmware | All versions |
| Qualcomm | Qca6421 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qca6430 Firmware | All versions |
| Qualcomm | Qca6431 Firmware | All versions |
| Qualcomm | Qca6436 Firmware | All versions |
| Qualcomm | Qca6564a Firmware | All versions |
| Qualcomm | Qca6564au Firmware | All versions |
| Qualcomm | Qca6574 Firmware | All versions |
Showing 50 of 204 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2022-40510?
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
How severe is CVE-2022-40510?
CVE-2022-40510 has a CVSS score of 9.8/10 (CRITICAL severity). The EPSS model estimates a 0.36% probability of exploitation in the next 30 days.
How do I fix CVE-2022-40510?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2022
- CVE-2022-40503Information disclosure due to buffer over-read in Bluetooth …7.5
- CVE-2022-40504Transient DOS due to reachable assertion in Modem when UE re…7.5
- CVE-2022-40505Information disclosure due to buffer over-read in Modem whil…7.5
- CVE-2022-40507Memory corruption due to double free in Core while mapping H…7.8
- CVE-2022-40508Transient DOS due to reachable assertion in Modem while proc…7.5
- CVE-2022-4051A vulnerability has been found in Hostel Searching Project a…9.8
- CVE-2022-40512Transient DOS in WLAN Firmware due to buffer over-read while…7.5
- CVE-2022-40513Transient DOS due to uncontrolled resource consumption in WL…7.5
- CVE-2022-40514Memory corruption due to buffer copy without checking the si…9.8
- CVE-2022-40515Memory corruption in Video due to double free while playing …9.8
- CVE-2022-40516Memory corruption in Core due to stack-based buffer overflow…7.8
- CVE-2022-40517Memory corruption in core due to stack-based buffer overflow7.8
Are you affected by CVE-2022-40510?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
