7.3

CVE-2021-35113

Possible authentication bypass due to improper order of signature verification and hashing in the signature verification call in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

Data is provided by the National Vulnerability Database (NVD)
QualcommAqt1000 Firmware Version-
   QualcommAqt1000 Version-
QualcommCsrb31024 Firmware Version-
   QualcommCsrb31024 Version-
QualcommQca6174a Firmware Version-
   QualcommQca6174a Version-
QualcommQca6310 Firmware Version-
   QualcommQca6310 Version-
QualcommQca6335 Firmware Version-
   QualcommQca6335 Version-
QualcommQca6420 Firmware Version-
   QualcommQca6420 Version-
QualcommQca6430 Firmware Version-
   QualcommQca6430 Version-
QualcommQca6564au Firmware Version-
   QualcommQca6564au Version-
QualcommQca6574au Firmware Version-
   QualcommQca6574au Version-
QualcommQca6595au Firmware Version-
   QualcommQca6595au Version-
QualcommQca6696 Firmware Version-
   QualcommQca6696 Version-
QualcommQca9377 Firmware Version-
   QualcommQca9377 Version-
QualcommQcs410 Firmware Version-
   QualcommQcs410 Version-
QualcommQcs610 Firmware Version-
   QualcommQcs610 Version-
QualcommSa415m Firmware Version-
   QualcommSa415m Version-
QualcommSd 675 Firmware Version-
   QualcommSd 675 Version-
QualcommSd429 Firmware Version-
   QualcommSd429 Version-
QualcommSd675 Firmware Version-
   QualcommSd675 Version-
QualcommSd678 Firmware Version-
   QualcommSd678 Version-
QualcommSd720g Firmware Version-
   QualcommSd720g Version-
QualcommSd730 Firmware Version-
   QualcommSd730 Version-
QualcommSd7c Firmware Version-
   QualcommSd7c Version-
QualcommSd845 Firmware Version-
   QualcommSd845 Version-
QualcommSd850 Firmware Version-
   QualcommSd850 Version-
QualcommSd855 Firmware Version-
   QualcommSd855 Version-
QualcommSdm429w Firmware Version-
   QualcommSdm429w Version-
QualcommSdx24 Firmware Version-
   QualcommSdx24 Version-
QualcommSdx50m Firmware Version-
   QualcommSdx50m Version-
QualcommSdx55 Firmware Version-
   QualcommSdx55 Version-
QualcommSdx55m Firmware Version-
   QualcommSdx55m Version-
QualcommSm6250 Firmware Version-
   QualcommSm6250 Version-
QualcommSm6250p Firmware Version-
   QualcommSm6250p Version-
QualcommWcd9340 Firmware Version-
   QualcommWcd9340 Version-
QualcommWcd9341 Firmware Version-
   QualcommWcd9341 Version-
QualcommWcd9370 Firmware Version-
   QualcommWcd9370 Version-
QualcommWcd9371 Firmware Version-
   QualcommWcd9371 Version-
QualcommWcd9375 Firmware Version-
   QualcommWcd9375 Version-
QualcommWcd9380 Firmware Version-
   QualcommWcd9380 Version-
QualcommWcn3620 Firmware Version-
   QualcommWcn3620 Version-
QualcommWcn3660b Firmware Version-
   QualcommWcn3660b Version-
QualcommWcn3950 Firmware Version-
   QualcommWcn3950 Version-
QualcommWcn3980 Firmware Version-
   QualcommWcn3980 Version-
QualcommWcn3988 Firmware Version-
   QualcommWcn3988 Version-
QualcommWcn3990 Firmware Version-
   QualcommWcn3990 Version-
QualcommWcn3991 Firmware Version-
   QualcommWcn3991 Version-
QualcommWcn3998 Firmware Version-
   QualcommWcn3998 Version-
QualcommWsa8810 Firmware Version-
   QualcommWsa8810 Version-
QualcommWsa8815 Firmware Version-
   QualcommWsa8815 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.01% 0.007
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
product-security@qualcomm.com 7.3 0.9 5.8
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE-347 Improper Verification of Cryptographic Signature

The product does not verify, or incorrectly verifies, the cryptographic signature for data.