Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador qseecom en diversos productos Snapdragon (CVE-2020-11230)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2021
Última modificación:
18/03/2021

Descripción

Una posible corrupción de memoria arbitraria cuando el controlador qseecom actualiza unas direcciones físicas de iones en el búfer, ya que expone una dirección física a la tierra del usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fsm10055_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fsm10055:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm3003a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm3003a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm7150a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm7150a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm7150l_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm7150l:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm7250_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm7250:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm7250b_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm7250b:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm7350c_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información