Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qualcomm, Inc. (CVE-2024-21482)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/07/2024
Última modificación:
02/07/2024

Descripción

Corrupción de la memoria durante el proceso de arranque seguro, cuando se utiliza el comando `bootm`, omite la autenticación de la imagen kernel/rootfs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_214_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_214_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_216_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_216_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_316_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_316_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_318_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_318_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_3210_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_3210_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:immersive_home_326_platform_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:immersive_home_326_platform:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq5010_firmware:-:*:*:*:*:*:*:*