Vulnerabilidad en Qualcomm, Inc. (CVE-2024-21482)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/07/2024
Última modificación:
02/07/2024
Descripción
Corrupción de la memoria durante el proceso de arranque seguro, cuando se utiliza el comando `bootm`, omite la autenticación de la imagen kernel/rootfs.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_214_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_214_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_216_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_216_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_316_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_316_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_318_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_318_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_3210_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_3210_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:immersive_home_326_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:immersive_home_326_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq5010_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



