Vulnerabilidad en el firmware en una respuesta de escaneo EXT en diversos dispositivos de Snapdragon. (CVE-2019-10504)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
06/11/2019
Última modificación:
07/11/2019
Descripción
El firmware noes capaz de enviar una respuesta de escaneo EXT hacia el host en 1 segundo debido a un problema de consumo de recursos en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Wearables in MDM9206, MDM9607, MSM8909W, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 650/52, SD 665, SD 845 / SD 850, SDA660, SDM439, SDM630, SDM660, Snapdragon_High_Med_2016.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:mdm9206_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9206:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9607:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:msm8909w_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:msm8909w:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qualcomm_215_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qualcomm_215:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sd_210_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sd_210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sd_212_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sd_212:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sd_205_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sd_205:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sd_425_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página