Vulnerabilidad en la memoria segura entre usuarios autenticados en múltiples dispositivos Snapdragon (CVE-2021-1950)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/04/2022
Última modificación:
08/04/2022
Descripción
Una limpieza inapropiada de la memoria segura entre usuarios autenticados puede conllevar a una omisión de la autenticación facial en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:ipq6000_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ipq6000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:ipq6005_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ipq6005:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:ipq6010_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ipq6010:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:ipq6018_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ipq6018:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:ipq6028_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:ipq6028:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca4024_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página