Vulnerabilidad en el proceso BT en diversos productos Snapdragon (CVE-2019-10510)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
30/09/2019
Última modificación:
02/10/2019
Descripción
El proceso BT acaba y BT conmutó debido a la desreferencia del puntero null cuando un proveedor no válido pasó el comando enviado desde el control remoto en los productos Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Voice & Music en las versiones QCS405, QCS605, SD 636, SD 675, SD 730, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDM630, SDM660.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:qcs405_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs405:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_636_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd_636:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_675_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd_675:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_730_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd_730:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_820a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd_820a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_835_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd_835:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_845_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



