Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMMU en diversos dispositivos Snapdragon (CVE-2021-35080)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/06/2022
Última modificación:
22/06/2022

Descripción

Una deshabilitación de SMMU desde el lado seguro cuando RPM es asignado a un flujo seguro puede conllevar a una divulgación de información en Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:qcm2290_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcm2290:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcm4290_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcm4290:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcs2290_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcs2290:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcs4290_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcs4290:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd460_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd460:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd480_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd480:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd662_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd662:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd680_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información