Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la memoria segura entre usuarios autenticados en múltiples dispositivos Snapdragon (CVE-2021-1950)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/04/2022
Última modificación:
08/04/2022

Descripción

Una limpieza inapropiada de la memoria segura entre usuarios autenticados puede conllevar a una omisión de la autenticación facial en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csr8811_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq6000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq6000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq6005_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq6005:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq6010_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq6010:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq6018_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq6018:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ipq6028_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ipq6028:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca4024_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información