Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la entrada KPI de tipo histograma en diversos productos Snapdragon (CVE-2020-11237)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/04/2021
Última modificación:
12/04/2021

Descripción

Un fallo de la memoria cuando se accede a la entrada KPI de tipo histograma recibida debido a una falta de comprobación de la definición del histograma antes de acceder a él en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csrb31024:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm3003a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm3003a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm456_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm456:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6150l_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6150l:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6250_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:pm6250:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pm6350_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información