Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la respuesta de la baliza en diversos productos Snapdragon (CVE-2021-30304)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
20/10/2021
Última modificación:
26/10/2021

Descripción

Una posible lectura fuera de límites del búfer debido a una falta de comprobación del recuento y la longitud del TBTT mientras se analiza la respuesta de la baliza en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:qca2062_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca2062:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca2064_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca2064:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca2065_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca2065:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca2066_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca2066:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sc8280xp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sc8280xp:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wcd9380:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wcd9385:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:wcn6850_firmware:-:*:*:*:*:*:*:*