SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2021-30270

Possible null pointer dereference in thread profile trap handler due to lack of thread ID validation before dereferencing it in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…

HIGH 7.8EPSS 0.15%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.15%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Possible null pointer dereference in thread profile trap handler due to lack of thread ID validation before dereferencing it in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

CVSS 3.1
7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.15% probability · 5th percentile
CISA KEV
Not listed
Weakness
CWE-476
Affected
qualcomm/apq8009w firmware · qualcomm/apq8017 firmware · qualcomm/apq8064au firmware · qualcomm/apq8096au firmware · qualcomm/ar6003 firmware · qualcomm/ar8031 firmware · qualcomm/ar8035 firmware · qualcomm/csra6620 firmware · qualcomm/csra6640 firmware · qualcomm/csrb31024 firmware · qualcomm/fsm10055 firmware · qualcomm/fsm10056 firmware · qualcomm/ipq8070 firmware · qualcomm/ipq8070a firmware · qualcomm/ipq8071 firmware · qualcomm/ipq8072 firmware · qualcomm/ipq8072a firmware · qualcomm/ipq8074 firmware · qualcomm/ipq8074a firmware · qualcomm/ipq8076a firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.