Vulnerabilidad en la verificación de WLAN tcp ip en el uso de un desplazamiento de puntero fuera de rango en diversos productos Snapdragon (CVE-2020-3669)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/09/2020
Última modificación:
11/09/2020
Descripción
Un problema de Desbordamiento del Búfer en la verificación de WLAN tcp ip debido al uso de un desplazamiento de puntero fuera de rango en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking en versiones APQ8098, IPQ5018, IPQ6018, IPQ8074, Kamorta, MSM8998, Nicobar, QCA6390, QCA8081, QCN7605, QCS404, QCS405, QCS605, Rennell, SA415M, SC7180, SC8180X, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SM8250, SXR1130.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:apq8098_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:apq8098:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq5018_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq5018:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq6018_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq6018:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ipq8074_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ipq8074:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:kamorta_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:kamorta:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:msm8998_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:msm8998:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:nicobar_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:nicobar:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6390_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



