Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el registrador en diversos productos Snapdragon (CVE-2020-11294)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2021
Última modificación:
12/05/2021

Descripción

Una escritura fuera de límite en el registrador debido a que el tamaño del prefijo no es comprobado mientras se antepone a la cadena de registro en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm215_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm215:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm3003a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm3003a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6125_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6125:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150l_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150l:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6350_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información