Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qualcomm, Inc. (CVE-2023-28547)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
01/04/2024
Última modificación:
09/01/2025

Descripción

Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:315_5g_iot_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:315_5g_iot:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:9205_lte_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:9205_lte:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8017_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8017:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8037_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8037:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8064au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8064au:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8031_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8031:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*