Vulnerabilidad en la notificación múltiple de GATT en Snapdragon Connectivity, Snapdragon Industrial IOT (CVE-2021-35123)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
19/04/2023
Descripción
Una copia del búfer en la notificación múltiple de GATT debido a una comprobación inapropiada de la longitud de los datos que llegan por el aire en Snapdragon Connectivity, Snapdragon Industrial IOT
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6390_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6390:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qca6391_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qca6391:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd_8_gen1_5g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sm8475:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd480_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd480:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd660_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd660:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd778g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sd778g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sd780g_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



