Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la verificación de la firma y el hash en la llamada de verificación de la firma en múltiples dispositivos Snapdragon (CVE-2021-35113)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2022
Última modificación:
08/09/2022

Descripción

Una posible omisión de la autenticación debido a un orden incorrecto de la verificación de la firma y el hash en la llamada de verificación de la firma en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csrb31024:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6174a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6174a:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6310_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6310:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6335_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6335:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6420_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6420:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6430_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6430:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6564au_firmware:-:*:*:*:*:*:*:*