Informazioni sul CVE-2018-5821
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-5821
Descrizione: In Qualcomm Android for MSM, Firefox OS for MSM, and QRD Android with all Android releases from CAF using the Linux kernel before security patch level 2018-04-05, in function wma_wow_wakeup_host_event(), wake_info->vdev_id is received from FW and is used directly as array index to access wma->interfaces whose max index should be (max_bssid-1). If wake_info->vdev_id is greater than or equal to max_bssid, an out-of-bounds read occurs.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Qualcomm, Inc. – Android for MSM, Firefox OS for MSM, QRD Android
Relazioni con altri prodotti
Produttore:Qualcomm, Inc.
Prodotto: Android for MSM
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Qualcomm, Inc.
Prodotto: Firefox OS for MSM
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Qualcomm, Inc.
Prodotto: QRD Android
Anno: 2018
CWE:
CVSS: 0.0