SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2021-30321

Possible buffer overflow due to lack of parameter length check during MBSSID scan IE parse in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity

CRITICAL 9.8EPSS 0.78%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.78%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Possible buffer overflow due to lack of parameter length check during MBSSID scan IE parse in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity

CVSS 3.1
9.8 CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
0.78% probability · 54th percentile
CISA KEV
Not listed
Weakness
CWE-120
Affected
qualcomm/aqt1000 firmware · qualcomm/qca1062 firmware · qualcomm/qca1064 firmware · qualcomm/qca2066 firmware · qualcomm/qca6320 firmware · qualcomm/qca6391 firmware · qualcomm/qca6420 firmware · qualcomm/qca6430 firmware · qualcomm/sc8280xp firmware · qualcomm/sd 8cx firmware · qualcomm/wcd9340 firmware · qualcomm/wcd9341 firmware · qualcomm/wcd9380 firmware · qualcomm/wcd9385 firmware · qualcomm/wcn3998 firmware · qualcomm/wcn6850 firmware · qualcomm/wcn6851 firmware · qualcomm/wcn6855 firmware · qualcomm/wcn6856 firmware · qualcomm/wsa8810 firmware · +3 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.