Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el recuento y la longitud de TBTT en diversos productos Snapdragon (CVE-2021-1943)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/07/2021
Última modificación:
15/07/2021

Descripción

Puede ocurrir una posible lectura fuera del búfer debido a una comprobación inapropiada del recuento y la longitud de TBTT mientras se analiza la respuesta de baliza en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:apq8053_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8053:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar9380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar9380:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csrb31024:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4018_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4018:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4019_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq4019:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq4028_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información