CVE-2022-22095

Memory corruption in synx driver due to use-after-free condition in the synx driver due to accessing object handles without acquiring lock in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile

公開: 2022-09-16 最終更新: 2026-06-17 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2022-22095 は中リスク(40.7/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.07%、20 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2022-22095 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2025-03-17 0.04% 0.07% +0.03%
2 2023-03-07 0.89% 0.04% -0.84%
3 2022-09-16 0.89%

EPSS の全履歴 (全 3 件)

CVE-2022-22095 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
8.4 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:N)
事前のログインや昇格は不要で、匿名アクセスのまま踏み台にしうる。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
2.5 5.9 [email protected]
7.8 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:L)
一般ユーザー権限があれば足り、管理者(root 相当)は不要。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
1.8 5.9 [email protected]

CVE-2022-22095 の弱点分類(列挙)

CVE-2022-22095 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
qualcomm apq8053_firmware cpe:2.3:o:qualcomm:apq8053_firmware:-:*:*:*:*:*:*:*
qualcomm msm8953_firmware cpe:2.3:o:qualcomm:msm8953_firmware:-:*:*:*:*:*:*:*
qualcomm qca6390_firmware cpe:2.3:o:qualcomm:qca6390_firmware:-:*:*:*:*:*:*:*
qualcomm qca6391_firmware cpe:2.3:o:qualcomm:qca6391_firmware:-:*:*:*:*:*:*:*
qualcomm qca6426_firmware cpe:2.3:o:qualcomm:qca6426_firmware:-:*:*:*:*:*:*:*
qualcomm qca6436_firmware cpe:2.3:o:qualcomm:qca6436_firmware:-:*:*:*:*:*:*:*
qualcomm qcm2290_firmware cpe:2.3:o:qualcomm:qcm2290_firmware:-:*:*:*:*:*:*:*
qualcomm qcm4290_firmware cpe:2.3:o:qualcomm:qcm4290_firmware:-:*:*:*:*:*:*:*
qualcomm qcs2290_firmware cpe:2.3:o:qualcomm:qcs2290_firmware:-:*:*:*:*:*:*:*
qualcomm qcs4290_firmware cpe:2.3:o:qualcomm:qcs4290_firmware:-:*:*:*:*:*:*:*
qualcomm qrb5165_firmware cpe:2.3:o:qualcomm:qrb5165_firmware:-:*:*:*:*:*:*:*
qualcomm qrb5165m_firmware cpe:2.3:o:qualcomm:qrb5165m_firmware:-:*:*:*:*:*:*:*
qualcomm qrb5165n_firmware cpe:2.3:o:qualcomm:qrb5165n_firmware:-:*:*:*:*:*:*:*
qualcomm sd439_firmware cpe:2.3:o:qualcomm:sd439_firmware:-:*:*:*:*:*:*:*
qualcomm sd460_firmware cpe:2.3:o:qualcomm:sd460_firmware:-:*:*:*:*:*:*:*
qualcomm sd662_firmware cpe:2.3:o:qualcomm:sd662_firmware:-:*:*:*:*:*:*:*
qualcomm sd680_firmware cpe:2.3:o:qualcomm:sd680_firmware:-:*:*:*:*:*:*:*
qualcomm sd690_5g_firmware cpe:2.3:o:qualcomm:sd690_5g_firmware:-:*:*:*:*:*:*:*
qualcomm sd750g_firmware cpe:2.3:o:qualcomm:sd750g_firmware:-:*:*:*:*:*:*:*
qualcomm sd765_firmware cpe:2.3:o:qualcomm:sd765_firmware:-:*:*:*:*:*:*:*
qualcomm sd765g_firmware cpe:2.3:o:qualcomm:sd765g_firmware:-:*:*:*:*:*:*:*
qualcomm sd768g_firmware cpe:2.3:o:qualcomm:sd768g_firmware:-:*:*:*:*:*:*:*
qualcomm sd855_firmware cpe:2.3:o:qualcomm:sd855_firmware:-:*:*:*:*:*:*:*
qualcomm sd865_5g_firmware cpe:2.3:o:qualcomm:sd865_5g_firmware:-:*:*:*:*:*:*:*
qualcomm sd870_firmware cpe:2.3:o:qualcomm:sd870_firmware:-:*:*:*:*:*:*:*
qualcomm sdx55_firmware cpe:2.3:o:qualcomm:sdx55_firmware:-:*:*:*:*:*:*:*
qualcomm sdx55m_firmware cpe:2.3:o:qualcomm:sdx55m_firmware:-:*:*:*:*:*:*:*
qualcomm sdxr2_5g_firmware cpe:2.3:o:qualcomm:sdxr2_5g_firmware:-:*:*:*:*:*:*:*
qualcomm sm4125_firmware cpe:2.3:o:qualcomm:sm4125_firmware:-:*:*:*:*:*:*:*
qualcomm sm7250p_firmware cpe:2.3:o:qualcomm:sm7250p_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9326_firmware cpe:2.3:o:qualcomm:wcd9326_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9341_firmware cpe:2.3:o:qualcomm:wcd9341_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9370_firmware cpe:2.3:o:qualcomm:wcd9370_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9375_firmware cpe:2.3:o:qualcomm:wcd9375_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9380_firmware cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9385_firmware cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3615_firmware cpe:2.3:o:qualcomm:wcn3615_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3680b_firmware cpe:2.3:o:qualcomm:wcn3680b_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3910_firmware cpe:2.3:o:qualcomm:wcn3910_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3950_firmware cpe:2.3:o:qualcomm:wcn3950_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3988_firmware cpe:2.3:o:qualcomm:wcn3988_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3991_firmware cpe:2.3:o:qualcomm:wcn3991_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3998_firmware cpe:2.3:o:qualcomm:wcn3998_firmware:-:*:*:*:*:*:*:*
qualcomm wcn6850_firmware cpe:2.3:o:qualcomm:wcn6850_firmware:-:*:*:*:*:*:*:*
qualcomm wcn6851_firmware cpe:2.3:o:qualcomm:wcn6851_firmware:-:*:*:*:*:*:*:*
qualcomm wsa8810_firmware cpe:2.3:o:qualcomm:wsa8810_firmware:-:*:*:*:*:*:*:*
qualcomm wsa8815_firmware cpe:2.3:o:qualcomm:wsa8815_firmware:-:*:*:*:*:*:*:*
qualcomm wsa8830_firmware cpe:2.3:o:qualcomm:wsa8830_firmware:-:*:*:*:*:*:*:*
qualcomm wsa8835_firmware cpe:2.3:o:qualcomm:wsa8835_firmware:-:*:*:*:*:*:*:*

CVE-2022-22095 の参考情報

cvelogic Threat Intelligence