CVE-2024-45555: Qualcomm MSM8996AU Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption can occur if an already verified IFS2 image is overwritten, bypassing boot verification. This allows unauthorized programs to be injected into security-sensitive images, enabling the booting of a tampered IFS2 system image.
Affected products
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm QAM8255P Firmware: affected versions not specified
- Qualcomm QAM8295P Firmware: affected versions not specified
- Qualcomm QAM8620P Firmware: affected versions not specified
- Qualcomm QAM8650P Firmware: affected versions not specified
- Qualcomm QAM8775P Firmware: affected versions not specified
- Qualcomm QAMSRV1H Firmware: affected versions not specified
- Qualcomm QAMSRV1M Firmware: affected versions not specified
- Qualcomm QCA6564A Firmware: affected versions not specified
- Qualcomm QCA6564AU Firmware: affected versions not specified
- Qualcomm QCA6574A Firmware: affected versions not specified
- Qualcomm QCA6574AU Firmware: affected versions not specified
- Qualcomm QCA6584AU Firmware: affected versions not specified
- Qualcomm QCA6595 Firmware: affected versions not specified
- Qualcomm QCA6595AU Firmware: affected versions not specified
- Qualcomm QCA6688AQ Firmware: affected versions not specified
- Qualcomm QCA6696 Firmware: affected versions not specified
- Qualcomm QCA6698AQ Firmware: affected versions not specified
- Qualcomm SA6145P Firmware: affected versions not specified
- Qualcomm SA6150P Firmware: affected versions not specified
- Qualcomm SA6155 Firmware: affected versions not specified
- Qualcomm SA6155P Firmware: affected versions not specified
- Qualcomm SA7255P Firmware: affected versions not specified
- Qualcomm SA7775P Firmware: affected versions not specified
- Qualcomm SA8145P Firmware: affected versions not specified
- and 16 more
Published 2025-01-06. Last modified 2026-06-17.