Vulnerabilidad en un mensaje IPv6 sin procesar en la interfaz del dispositivo actual en diversos productos Snapdragon (CVE-2019-10603)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
05/03/2020
Última modificación:
05/03/2020
Descripción
Se presenta un uso de la memoria previamente liberada si la interfaz del dispositivo actual se cae y una búsqueda de ruta es realizada mientras se envía un mensaje IPv6 sin procesar en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones APQ8053, APQ8096AU, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8917, MSM8937, MSM8996AU, QCN7605, SDA845, SDM630, SDM636, SDM660, SDX20, SXR1130.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:apq8053_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:apq8053:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:apq8096au_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:apq8096au:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:apq8098_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:apq8098:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9206_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9206:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9207c_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9207c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9607:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9640_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9640:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9650_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página