← KEV catalog
CISA known exploited vulnerability

CVE-2024-43047

Qualcomm Multiple Chipsets Use-After-Free Vulnerability

SOURCE FACT

Qualcomm · Multiple Chipsets

Multiple Qualcomm chipsets contain a use-after-free vulnerability due to memory corruption in DSP Services while maintaining memory maps of HLOS memory.

Required action

Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.

CISA notes

https://git.codelinaro.org/clo/la/platform/vendor/qcom/opensource/dsp-kernel/-/commit/0e27b6c7d2bd8d0453e4465ac2ca49a8f8c440e2 ; https://nvd.nist.gov/vuln/detail/CVE-2024-43047

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?