ZeroHour

CVE-2022-25690

CVSS 3.1
7.5 high
EPSS
<1%p32
Published
()
Modified
Description

Information disclosure in WLAN due to improper validation of array index while parsing crafted ANQP action frames in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music

Vendors
qualcomm
Products
apq8096au firmware, aqt1000 firmware, ar8031 firmware, ar8035 firmware, csra6620 firmware, csra6640 firmware, csrb31024 firmware, mdm9250 firmware, mdm9607 firmware, mdm9626 firmware, mdm9628 firmware, mdm9640 firmware
Weakness
CWE-129
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.