ZeroHour

CVE-2021-1977

CVSS 3.1
9.1 critical
EPSS
<1%p47
Published
()
Modified
Description

Possible buffer over read due to improper validation of frame length while processing AEAD decryption during ASSOC response in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music

Vendors
qualcomm
Products
apq8009 firmware, apq8017 firmware, apq8053 firmware, apq8064au firmware, apq8096au firmware, ar8031 firmware, ar8035 firmware, csra6620 firmware, csra6640 firmware, csrb31024 firmware, mdm9150 firmware, mdm9206 firmware
Weakness
CWE-125
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

In the news

No ingested article mentions this CVE yet.