Qualcomm heeft zojuist een zero-day-kwetsbaarheid (CVE-2024-43047) bevestigd die 64 van zijn chipsets treft, waaronder de Snapdragon 8 Gen 1, Snapdragon 888, die veel wordt gebruikt in populaire Android-apparaten.

Deze kwetsbaarheid is ontdekt door Google Threat Analysis Group (TAG) en het Security Lab van Amnesty International en kent een beperkt potentieel voor misbruik voor specifieke doelen.
Qualcomm heeft aangegeven dat het in september 2024 een patch heeft uitgebracht voor apparaatfabrikanten (OEM's) en raadt gebruikers aan deze direct te updaten. Er zijn echter geen details over de aanvallen en de doelen bekendgemaakt.
De lijst met getroffen chipsets bevat veel populaire mobiele platforms en heeft gevolgen voor miljoenen gebruikers van Android-apparaten.
Lijst met Qualcomm-chipsets die getroffen zijn door zero-day-kwetsbaarheid CVE-2024-43047:
- SD660
- SD865 5G
- SG4150P
- Snapdragon 660 mobiel platform
- Snapdragon 680 4G mobiel platform
- Snapdragon 685 4G mobiel platform (SM6225-AD)
- Snapdragon 8 Gen 1 mobiel platform
- Snapdragon 865 5G mobiel platform
- Snapdragon 865+ 5G mobiel platform (SM8250-AB)
- Snapdragon 870 5G mobiel platform (SM8250-AC)
- Snapdragon 888 5G mobiel platform
- Snapdragon 888+ 5G mobiel platform (SM8350-AC)
Verbinden
- FastConnect 6700
- FastConnect 6800
- FastConnect 6900
- FastConnect 7800
Geluid
- QAM8295P
- SA4150P
- SA4155P
- SA6145P
- SA6150P
- SA6155P
- SA8145P
- SA8150P
- SA8155P
- SA8195P
- SA8295P
- WCD9335
- WCD9341
- WCD9370
- WCD9375
- WCD9380
- WCD9385
Verbinden
- QCA6174A
- QCA6391
- QCA6426
- QCA6436
- QCA6574AU
- QCA6584AU
- QCA6595
- QCA6595AU
- QCA6688AQ
- QCA6696
- QCA6698AQ
- WCN3950
- WCN3980
- WCN3988
- WCN3990
- WSA8810
- WSA8815
- WSA8830
- WSA8835
Modem-RF
- Snapdragon Auto 5G-modem-RF
- Snapdragon Auto 5G-modem-RF Gen 2
- Snapdragon X55 5G-modem-RF-systeem
Andere platforms
- QCS410
- QCS610
- QCS6490
- Qualcomm® Video Collaboration VC1-platform
- Qualcomm® Video Collaboration VC3-platform
- Snapdragon XR2 5G-platform
- SW5100
- SW5100P
- SXR2130