Vulnerabilidad en el controlador BT en BlueCore (CVE-2021-35093)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/01/2022
Última modificación:
13/01/2022
Descripción
Una posible corrupción de memoria en el controlador BT cuando recibe un paquete LMP sobredimensionado a través de un enlace 2-DH1 y conlleva a una denegación de servicio en BlueCore
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:csr8510_a10_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:csr8510_a10:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:csr8811_a12_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:csr8811_a12:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página