ZeroHour

CVE-2022-22086

CVSS 3.1
9.8 critical
EPSS
<1%p45
Published
()
Modified
Description

Memory corruption in video due to double free while parsing 3gp clip with invalid meta data atoms in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

Vendors
qualcomm
Products
apq8009w firmware, apq8017 firmware, apq8053 firmware, apq8096au firmware, aqt1000 firmware, ar8031 firmware, csra6620 firmware, csra6640 firmware, mdm9206 firmware, mdm9650 firmware, msm8909w firmware, msm8917 firmware
Weakness
CWE-415
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.