Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WLAN HAL (CVE-2023-28560)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/09/2023
Última modificación:
12/04/2024

Descripción

Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:apq8076_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8076:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8084_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8084:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8092_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8092:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8094_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8094:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:aqt1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8031_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8031:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar9380_firmware:-:*:*:*:*:*:*:*