VYPR

Snapdragon 855\+ Firmware

by Qualcomm

CVEs (32)

  • CVE-2023-21631HigJul 4, 2023
    risk 0.49cvss 7.5epss 0.00

    Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network.

  • CVE-2023-28575MedAug 8, 2023
    risk 0.44cvss 6.7epss 0.00

    The cam_get_device_priv function does not check the type of handle being returned (device/session/link). This would lead to invalid type usage if a wrong handle is passed to it.

  • CVE-2023-21639MedJul 4, 2023
    risk 0.44cvss 6.7epss 0.00

    Memory corruption in Audio while processing sva_model_serializer using memory size passed by HIDL client.

  • CVE-2023-21638MedJul 4, 2023
    risk 0.44cvss 6.7epss 0.00

    Memory corruption in Video while calling APIs with different instance ID than the one received in initialization.

  • CVE-2023-21637MedJul 4, 2023
    risk 0.44cvss 6.7epss 0.00

    Memory corruption in Linux while calling system configuration APIs.

  • CVE-2023-21635MedJul 4, 2023
    risk 0.44cvss 6.7epss 0.00

    Memory Corruption in Data Network Stack & Connectivity when sim gets detected on telephony.

  • CVE-2023-21633MedJul 4, 2023
    risk 0.44cvss 6.7epss 0.00

    Memory Corruption in Linux while processing QcRilRequestImsRegisterMultiIdentityMessage request.

  • CVE-2023-21629MedJul 4, 2023
    risk 0.44cvss 6.8epss 0.00

    Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.

  • CVE-2024-23357MedAug 5, 2024
    risk 0.40cvss 6.2epss 0.00

    Transient DOS while importing a PKCS#8-encoded RSA key with zero bytes modulus.

  • CVE-2024-43056MedMar 3, 2025
    risk 0.36cvss 5.5epss 0.00

    Transient DOS during hypervisor virtual I/O operation in a virtual machine.

  • CVE-2024-43051MedMar 3, 2025
    risk 0.36cvss 5.5epss 0.00

    Information disclosure while deriving keys for a session for any Widevine use case.

  • CVE-2024-33043MedSep 2, 2024
    risk 0.36cvss 5.5epss 0.00

    Transient DOS while handling PS event when Program Service name length offset value is set to 255.

Page 2 of 2