Vulnerabilidad en Snapdragon (CVE-2019-2276)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
25/07/2019
Última modificación:
29/07/2019
Descripción
La posible lectura fuera de límites ocurre mientras se procesa una petición beaconing debido a la falta de comprobación sobre los cuadros de acción recibidos desde el espacio controlado por el usuario en los productos Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Voice & Music en las versiones MDM9607, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCS405, QCS605, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820A, SD 845 / SD 850, SD 855, SDM630, SDM660, SDX24.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9607:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:msm8996au_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:msm8996au:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca6174a_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qca6174a:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca6574au_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qca6574au:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca9377_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qca9377:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca9379_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qca9379:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qcs405_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qcs405:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página