Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qualcomm (CVE-2022-33255)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
09/01/2023
Última modificación:
09/04/2025

Descripción

Divulgación de información debido a una sobrelectura del búfer en Bluetooth HOST mientras se procesan GetFolderItems y GetItemAttribute Cmds desde un dispositivo par.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:apq8009_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8009:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8031_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8031:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csra6620_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csra6620:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csra6640_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csra6640:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:msm8108_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:msm8108:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:msm8208_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:msm8208:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:msm8209_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:msm8209:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:msm8608_firmware:-:*:*:*:*:*:*:*