Vulnerabilidad en el protocolo sahara en diversos dispositivos Snapdragon (CVE-2021-30327)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
14/06/2022
Última modificación:
27/06/2022
Descripción
Un desbordamiento del búfer en el protocolo sahara mientras son procesados comandos conlleva a una escritura excesiva de datos de configuración seguros en Snapdragon Mobile, Snapdragon Compute, Snapdragon Auto, Snapdragon IOT, Snapdragon Connectivity, Snapdragon Voice & Music
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:apq8097_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:apq8097:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:apq8098_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:apq8098:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6005_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6005:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6010_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6010:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6018_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6018:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6028_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6028:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:mdm9205_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



