Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la libería SNPE (CVE-2023-28543)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
05/09/2023
Última modificación:
12/04/2024

Descripción

Un DLC malformado puede desencadenar una corrupción de memoria en la librería SNPE debido a una lectura fuera de los límites, por ejemplo, al cargar un modelo que no es de confianza (por ejemplo, desde una fuente remota).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:qualcomm:sd855:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd855_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sd845:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sd845_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcs405:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcs405_firmware:-:*:*:*:*:*:*:*