Vulnerabilidad en la entrada KPI de tipo histograma en diversos productos Snapdragon (CVE-2020-11237)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/04/2021
Última modificación:
12/04/2021
Descripción
Un fallo de la memoria cuando se accede a la entrada KPI de tipo histograma recibida debido a una falta de comprobación de la definición del histograma antes de acceder a él en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:csrb31024:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm3003a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm3003a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm456_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm456:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm6150_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm6150:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm6150a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm6150a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm6150l_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm6150l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm6250_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:pm6250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pm6350_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



