Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qualcomm, Inc. (CVE-2024-38426)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
03/03/2025
Última modificación:
06/03/2025

Descripción

Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:315_5g_iot_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:315_5g_iot:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:9205_lte_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:9205_lte:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csra6620_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csra6620:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csra6640_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csra6640:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csrb31024_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csrb31024:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_6200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fastconnect_6200:*:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_6700_firmware:-:*:*:*:*:*:*:*