SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2021-1939

Null pointer dereference occurs due to improper validation when the preemption feature enablement is toggled in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables

MEDIUM 5.5EPSS 0.14%

Does this matter?

Lower severity and a low EPSS score (0.14%). Track it; it rarely justifies an emergency change on its own.

Description

Null pointer dereference occurs due to improper validation when the preemption feature enablement is toggled in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS
0.14% probability · 4th percentile
CISA KEV
Not listed
Weakness
CWE-476
Affected
qualcomm/apq8009 firmware · qualcomm/apq8009w firmware · qualcomm/apq8017 firmware · qualcomm/apq8053 firmware · qualcomm/aqt1000 firmware · qualcomm/msm8909w firmware · qualcomm/msm8917 firmware · qualcomm/msm8953 firmware · qualcomm/qca4020 firmware · qualcomm/qca6174a firmware · qualcomm/qca6310 firmware · qualcomm/qca6335 firmware · qualcomm/qca6390 firmware · qualcomm/qca6391 firmware · qualcomm/qca6420 firmware · qualcomm/qca6421 firmware · qualcomm/qca6426 firmware · qualcomm/qca6430 firmware · qualcomm/qca6431 firmware · qualcomm/qca6436 firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.