Vulnerabilidad en el manejador WLAN en diversos productos Snapdragon (CVE-2019-14134)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
16/04/2020
Última modificación:
21/04/2020
Descripción
Un posible acceso fuera de límite en el manejador WLAN cuando el valor de longitud recibido en la ruta rx es más corto que el valor esperado del IE del país en los productos Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Infraestructura cableada y redes en IPQ8074, QCA8081, QCS605, SDA845, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SXR1130
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:ipq8074_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq8074:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca8081_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca8081:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sda845_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sda845:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sdm670_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sdm670:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sdm710_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sdm710:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sdm845_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sdm845:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sdm850_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



