SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2021-30301

Possible denial of service due to out of memory while processing RRC and NAS OTA message in Snapdragon Auto, Snapdragon Industrial IOT, Snapdragon Mobile

HIGH 7.5EPSS 0.57%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.57%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Possible denial of service due to out of memory while processing RRC and NAS OTA message in Snapdragon Auto, Snapdragon Industrial IOT, Snapdragon Mobile

CVSS 3.1
7.5 HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS
0.57% probability · 45th percentile
CISA KEV
Not listed
Weakness
CWE-400
Affected
qualcomm/ar8035 firmware · qualcomm/qca6390 firmware · qualcomm/qca6391 firmware · qualcomm/qca6574a firmware · qualcomm/qca6595au firmware · qualcomm/qca6696 firmware · qualcomm/qca8081 firmware · qualcomm/qca8337 firmware · qualcomm/qcx315 firmware · qualcomm/sa515m firmware · qualcomm/sd 675 firmware · qualcomm/sd 8 gen1 5g firmware · qualcomm/sd480 firmware · qualcomm/sd675 firmware · qualcomm/sd678 firmware · qualcomm/sd690 5g firmware · qualcomm/sd720g firmware · qualcomm/sd730 firmware · qualcomm/sd765 firmware · qualcomm/sd765g firmware · +30 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.