Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snapdragon wear (CVE-2018-11993)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/01/2019
Última modificación:
23/01/2019

Descripción

Una comprobación indebida durante el acceso a la pila de memoria local en una petición de conexión MQTT puede conducir a un desbordamiento de búfer en snapdragon wear en sus versiones MDM9206 y MDM9607.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:mdm9206_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm9206:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm9607:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información