Vulnerabilidad en los servicios DSP en el procesamiento de los argumentos en diversos productos Snapdragon (CVE-2020-11208)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
12/11/2020
Última modificación:
19/10/2022
Descripción
Un Problema fuera de límites en los servicios DSP mientras se procesan los argumentos recibidos debido a una comprobación inapropiada de la longitud recibida como argumento en versiones SD820, SD821, SD820, QCS603, QCS605, SDA855, SA6155P, SA6145P, SA6155, SA6155P, SD855, SD 675, SD660, SD429, SD439
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:sd820_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd820:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd821_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs603_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs603:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sda855_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sda855:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sa6155p_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sa6155p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sa6145p_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sa6145p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sa6155_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



