Vulnerabilidad en referencias del puntero ctx de sesión en diversos productos Snapdragon (CVE-2020-11254)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/05/2021
Última modificación:
14/05/2021
Descripción
Una corrupción de la memoria durante la asignación del búfer debido a una eliminación de referencias del puntero ctx de sesión sin comprobar si el puntero es válido en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:qualcomm:pm6150a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm6150l:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm6350:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm660:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm660l:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm7250b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8008:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8009:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8350:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8350b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8350bh:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pm8350c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pmk8003:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pmk8350:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:pmm6155au:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página