← Back to CVEs
CVE-2021-1977
HIGH7.5
Description
Possible buffer over read due to improper validation of frame length while processing AEAD decryption during ASSOC response in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music
CVE Details
CVSS v3.1 Score7.5
SeverityHIGH
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorNETWORK
ComplexityLOW
Privileges RequiredNONE
User InteractionNONE
Published10/20/2021
Last Modified11/21/2024
Sourcenvd
Honeypot Sightings0
Affected Products
qualcomm:apq8009qualcomm:apq8009_firmwarequalcomm:apq8017qualcomm:apq8017_firmwarequalcomm:apq8053qualcomm:apq8053_firmwarequalcomm:apq8064auqualcomm:apq8064au_firmwarequalcomm:apq8096auqualcomm:apq8096au_firmwarequalcomm:ar8031qualcomm:ar8031_firmwarequalcomm:ar8035qualcomm:ar8035_firmwarequalcomm:csra6620qualcomm:csra6620_firmwarequalcomm:csra6640qualcomm:csra6640_firmwarequalcomm:csrb31024qualcomm:csrb31024_firmwarequalcomm:mdm9150qualcomm:mdm9150_firmwarequalcomm:mdm9206qualcomm:mdm9206_firmwarequalcomm:mdm9250qualcomm:mdm9250_firmwarequalcomm:mdm9607qualcomm:mdm9607_firmwarequalcomm:mdm9626qualcomm:mdm9626_firmwarequalcomm:mdm9628qualcomm:mdm9628_firmwarequalcomm:mdm9650qualcomm:mdm9650_firmwarequalcomm:msm8953qualcomm:msm8953_firmwarequalcomm:msm8996auqualcomm:msm8996au_firmwarequalcomm:qca4020qualcomm:qca4020_firmwarequalcomm:qca6174aqualcomm:qca6174a_firmwarequalcomm:qca6175aqualcomm:qca6175a_firmwarequalcomm:qca6310qualcomm:qca6310_firmwarequalcomm:qca6320qualcomm:qca6320_firmwarequalcomm:qca6335qualcomm:qca6335_firmwarequalcomm:qca6390qualcomm:qca6390_firmwarequalcomm:qca6391qualcomm:qca6391_firmwarequalcomm:qca6426qualcomm:qca6426_firmwarequalcomm:qca6436qualcomm:qca6436_firmwarequalcomm:qca6564aqualcomm:qca6564a_firmwarequalcomm:qca6564auqualcomm:qca6564au_firmwarequalcomm:qca6574qualcomm:qca6574_firmwarequalcomm:qca6574aqualcomm:qca6574a_firmwarequalcomm:qca6574auqualcomm:qca6574au_firmwarequalcomm:qca6584auqualcomm:qca6584au_firmwarequalcomm:qca6595qualcomm:qca6595_firmwarequalcomm:qca6595auqualcomm:qca6595au_firmwarequalcomm:qca6696qualcomm:qca6696_firmwarequalcomm:qca8337qualcomm:qca8337_firmwarequalcomm:qca9367qualcomm:qca9367_firmwarequalcomm:qca9377qualcomm:qca9377_firmwarequalcomm:qca9379qualcomm:qca9379_firmwarequalcomm:qcm4290qualcomm:qcm4290_firmwarequalcomm:qcm6125qualcomm:qcm6125_firmwarequalcomm:qcs405qualcomm:qcs405_firmwarequalcomm:qcs410qualcomm:qcs410_firmwarequalcomm:qcs4290qualcomm:qcs4290_firmwarequalcomm:qcs603qualcomm:qcs603_firmwarequalcomm:qcs605qualcomm:qcs605_firmwarequalcomm:qcs610qualcomm:qcs610_firmwarequalcomm:qcs6125qualcomm:qcs6125_firmwarequalcomm:qrb5165qualcomm:qrb5165_firmwarequalcomm:sa415mqualcomm:sa415m_firmwarequalcomm:sa515mqualcomm:sa515m_firmwarequalcomm:sa6145pqualcomm:sa6145p_firmwarequalcomm:sa6150pqualcomm:sa6150p_firmwarequalcomm:sa6155qualcomm:sa6155_firmwarequalcomm:sa6155pqualcomm:sa6155p_firmwarequalcomm:sa8145pqualcomm:sa8145p_firmwarequalcomm:sa8150pqualcomm:sa8150p_firmwarequalcomm:sa8155qualcomm:sa8155_firmwarequalcomm:sa8155pqualcomm:sa8155p_firmwarequalcomm:sa8195pqualcomm:sa8195p_firmwarequalcomm:sd460qualcomm:sd460_firmwarequalcomm:sd660qualcomm:sd660_firmwarequalcomm:sd662qualcomm:sd662_firmwarequalcomm:sd665qualcomm:sd665_firmwarequalcomm:sd675qualcomm:sd675_firmwarequalcomm:sd678qualcomm:sd678_firmwarequalcomm:sd690_5gqualcomm:sd690_5g_firmwarequalcomm:sd720gqualcomm:sd720g_firmwarequalcomm:sd750gqualcomm:sd750g_firmwarequalcomm:sd765qualcomm:sd765_firmwarequalcomm:sd765gqualcomm:sd765g_firmwarequalcomm:sd768gqualcomm:sd768g_firmwarequalcomm:sd778gqualcomm:sd778g_firmwarequalcomm:sd780gqualcomm:sd780g_firmwarequalcomm:sd820qualcomm:sd820_firmwarequalcomm:sd835qualcomm:sd835_firmwarequalcomm:sd845qualcomm:sd845_firmwarequalcomm:sd855qualcomm:sd855_firmwarequalcomm:sd865_5gqualcomm:sd865_5g_firmwarequalcomm:sd870qualcomm:sd870_firmwarequalcomm:sd888qualcomm:sd888_5gqualcomm:sd888_5g_firmwarequalcomm:sd888_firmwarequalcomm:sd_675qualcomm:sd_675_firmwarequalcomm:sdx12qualcomm:sdx12_firmwarequalcomm:sdx20qualcomm:sdx20_firmwarequalcomm:sdx20mqualcomm:sdx20m_firmwarequalcomm:sdx55qualcomm:sdx55_firmwarequalcomm:sdx55mqualcomm:sdx55m_firmwarequalcomm:sdxr1qualcomm:sdxr1_firmwarequalcomm:sdxr2_5gqualcomm:sdxr2_5g_firmwarequalcomm:sm4125qualcomm:sm4125_firmwarequalcomm:sm6250qualcomm:sm6250_firmwarequalcomm:sm7250qualcomm:sm7250_firmwarequalcomm:sm7325qualcomm:sm7325_firmwarequalcomm:wcd9326qualcomm:wcd9326_firmwarequalcomm:wcd9330qualcomm:wcd9330_firmwarequalcomm:wcd9335qualcomm:wcd9335_firmwarequalcomm:wcd9340qualcomm:wcd9340_firmwarequalcomm:wcd9341qualcomm:wcd9341_firmwarequalcomm:wcd9370qualcomm:wcd9370_firmwarequalcomm:wcd9375qualcomm:wcd9375_firmwarequalcomm:wcd9380qualcomm:wcd9380_firmwarequalcomm:wcd9385qualcomm:wcd9385_firmwarequalcomm:wcn3610qualcomm:wcn3610_firmwarequalcomm:wcn3615qualcomm:wcn3615_firmwarequalcomm:wcn3660bqualcomm:wcn3660b_firmwarequalcomm:wcn3680bqualcomm:wcn3680b_firmwarequalcomm:wcn3910qualcomm:wcn3910_firmwarequalcomm:wcn3950qualcomm:wcn3950_firmwarequalcomm:wcn3980qualcomm:wcn3980_firmwarequalcomm:wcn3988qualcomm:wcn3988_firmwarequalcomm:wcn3990qualcomm:wcn3990_firmwarequalcomm:wcn3991qualcomm:wcn3991_firmwarequalcomm:wcn3998qualcomm:wcn3998_firmwarequalcomm:wcn3999qualcomm:wcn3999_firmwarequalcomm:wcn6740qualcomm:wcn6740_firmwarequalcomm:wcn6750qualcomm:wcn6750_firmwarequalcomm:wcn6850qualcomm:wcn6850_firmwarequalcomm:wcn6851qualcomm:wcn6851_firmwarequalcomm:wcn6855qualcomm:wcn6855_firmwarequalcomm:wcn6856qualcomm:wcn6856_firmwarequalcomm:wsa8810qualcomm:wsa8810_firmwarequalcomm:wsa8815qualcomm:wsa8815_firmwarequalcomm:wsa8830qualcomm:wsa8830_firmwarequalcomm:wsa8835qualcomm:wsa8835_firmware
Weaknesses (CWE)
CWE-125
References
https://www.qualcomm.com/company/product-security/bulletins/october-2021-bulletin(product-security@qualcomm.com)
https://www.qualcomm.com/company/product-security/bulletins/october-2021-bulletin(af854a3a-2127-422b-91ae-364da2661108)
IOC Correlations
No correlations recorded
This product uses data from the NVD API but is not endorsed or certified by the NVD.