Vulnerabilidad en la memoria DSP en diversos productos Snapdragon (CVE-2020-11201)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/11/2020
Última modificación:
30/12/2021
Descripción
Un acceso arbitrario a la memoria del DSP debido a una comprobación incorrecta en la biblioteca cargada de los datos recibidos del lado de la CPU' en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en QCM6125, QCS410, QCS603, QCS605, QCS610, QCS6125, SA6145P, SA6155, SA6155P, SA8155, SA8155P, SDA640, SDA845, SDM640, SDM830, SDM845, SDX50M, SDX55, SDX55M, SM6125, SM6150, SM6250, SM6250P, SM7125, SM7150, SM7150P, SM8150, SM8150P
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:qcm6125_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcm6125:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs410_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs410:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs603_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs603:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs610_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs610:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs6125_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs6125:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sa6145p_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sa6145p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sa6155_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



