Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la sesión múltiple soportada por el backend PVM en Snapdragon Auto, Snapdragon Mobile (CVE-2021-35115)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
01/04/2022
Última modificación:
09/04/2022

Descripción

Un manejo inapropiado de la sesión múltiple soportada por el backend PVM puede conllevar a un uso de memoria previamente liberada en Snapdragon Auto, Snapdragon Mobile

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:apq8096au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8096au:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar6003_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar6003:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm8215_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm8215:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm8215m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm8215m:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm8615m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm8615m:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm9215_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm9215:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm9310_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:mdm9310:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:mdm9615_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información