Vulnerabilidad en el paquete ASB-U con el ID de canal L2CAP en diversos productos Snapdragon (CVE-2021-1956)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
22/09/2021
Descripción
Un manejo inapropiado del paquete ASB-U con el ID de canal L2CAP por parte del host esclavo puede conllevar interferencias con la piconet en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:csrb31024:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6175a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6175a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6390_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6390:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6391_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6391:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6420_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6420:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6430_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



