Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-35110

Опубликовано: 01 апр. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 8.8
CVSS2: 7.2
EPSS Низкий

Описание

Possible buffer overflow to improper validation of hash segment of file while allocating memory in Snapdragon Connectivity, Snapdragon Mobile

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:qualcomm:sd_8_gen1_5g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8475:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wcd9380:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:qualcomm:wcn6855_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wcn6855:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:qualcomm:wcn6856_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wcn6856:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:qualcomm:wsa8830_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wsa8830:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:qualcomm:wsa8835_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:wsa8835:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-704

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

Possible buffer overflow to improper validation of hash segment of file while allocating memory in Snapdragon Connectivity, Snapdragon Mobile

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm операционных систем Android, связанная с ошибками преобразования типов данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00098
Низкий

8.1 High

CVSS3

8.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-704