6.8

CVE-2021-35109

Possible address manipulation from APP-NS while APP-S is configuring an RG where it tries to merge the address ranges in Snapdragon Connectivity, Snapdragon Mobile
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Sd 8 Gen1 5g Firmware Version -
   Qualcomm ≫ Sm8475 Version -
Qualcomm ≫ Sm7450 Firmware Version -
   Qualcomm ≫ Sm7450 Version -
Qualcomm ≫ Sm8475 Firmware Version -
   Qualcomm ≫ Sm8475 Version -
Qualcomm ≫ Sm8475p Firmware Version -
   Qualcomm ≫ Sm8475p Version -
Qualcomm ≫ Wcd9370 Firmware Version -
   Qualcomm ≫ Wcd9370 Version -
Qualcomm ≫ Wcd9375 Firmware Version -
   Qualcomm ≫ Wcd9375 Version -
Qualcomm ≫ Wcd9380 Firmware Version -
   Qualcomm ≫ Wcd9380 Version -
Qualcomm ≫ Wcd9385 Firmware Version -
   Qualcomm ≫ Wcd9385 Version -
Qualcomm ≫ Wcn6750 Firmware Version -
   Qualcomm ≫ Wcn6750 Version -
Qualcomm ≫ Wcn6855 Firmware Version -
   Qualcomm ≫ Wcn6855 Version -
Qualcomm ≫ Wcn6856 Firmware Version -
   Qualcomm ≫ Wcn6856 Version -
Qualcomm ≫ Wcn7851 Firmware Version -
   Qualcomm ≫ Wcn7851 Version -
Qualcomm ≫ Wsa8830 Firmware Version -
   Qualcomm ≫ Wsa8830 Version -
Qualcomm ≫ Wsa8832 Firmware Version -
   Qualcomm ≫ Wsa8832 Version -
Qualcomm ≫ Wsa8835 Firmware Version -
   Qualcomm ≫ Wsa8835 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Qualcomm 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

https://www.qualcomm.com/company/product-security/bulletins/august-2022-bulletin
Vendor Advisory