CVE-2022-22071: Qualcomm Multiple Chipsets Use-After-Free Vulnerability
High severity, CVSS 7.8. Actively exploited: in CISA KEV since 2023-12-05. EPSS: 0.4% chance of exploitation in the next 30 days.
Possible use after free when process shell memory is freed using IOCTL munmap call and process initialization is in progress in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music
Affected products
- Qualcomm APQ8053 Firmware: affected versions not specified
- Qualcomm AR8031 Firmware: affected versions not specified
- Qualcomm AR8035 Firmware: affected versions not specified
- Qualcomm CSRA6620 Firmware: affected versions not specified
- Qualcomm CSRA6640 Firmware: affected versions not specified
- Qualcomm MDM9150 Firmware: affected versions not specified
- Qualcomm MSM8953 Firmware: affected versions not specified
- Qualcomm QCA6174A Firmware: affected versions not specified
- Qualcomm QCA6390 Firmware: affected versions not specified
- Qualcomm QCA6391 Firmware: affected versions not specified
- Qualcomm QCA6426 Firmware: affected versions not specified
- Qualcomm QCA6436 Firmware: affected versions not specified
- Qualcomm QCA6574 Firmware: affected versions not specified
- Qualcomm QCA6574A Firmware: affected versions not specified
- Qualcomm QCA6574AU Firmware: affected versions not specified
- Qualcomm QCA6595AU Firmware: affected versions not specified
- Qualcomm QCA6696 Firmware: affected versions not specified
- Qualcomm QCA8081 Firmware: affected versions not specified
- Qualcomm QCA8337 Firmware: affected versions not specified
- Qualcomm QCA9377 Firmware: affected versions not specified
- Qualcomm QCM2290 Firmware: affected versions not specified
- Qualcomm QCM4290 Firmware: affected versions not specified
- Qualcomm QCM6490 Firmware: affected versions not specified
- Qualcomm QCS2290 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- and 65 more
Published 2022-06-14. Last modified 2026-06-17.