CVE-2021-1892
Last modified
CVE-2021-1892 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. Memory corruption due to improper input validation while processing IO control which is nonstandard in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Wired Infrastructure and Networking. EPSS estimates a 0.16% chance of exploitation in the next 30 days.
Description
Memory corruption due to improper input validation while processing IO control which is nonstandard in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Wired Infrastructure and Networking
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Pm8005 Firmware | All versions |
| Qualcomm | Pm855 Firmware | All versions |
| Qualcomm | Pm855p Firmware | All versions |
| Qualcomm | Pm8998 Firmware | All versions |
| Qualcomm | Pmi8998 Firmware | All versions |
| Qualcomm | Qat3550 Firmware | All versions |
| Qualcomm | Qca1062 Firmware | All versions |
| Qualcomm | Qca1064 Firmware | All versions |
| Qualcomm | Qca2066 Firmware | All versions |
| Qualcomm | Qca6164 Firmware | All versions |
| Qualcomm | Qca6174 Firmware | All versions |
| Qualcomm | Qca6174a Firmware | All versions |
| Qualcomm | Qca6310 Firmware | All versions |
| Qualcomm | Qca6335 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6420 Firmware | All versions |
| Qualcomm | Qca6430 Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca9377 Firmware | All versions |
| Qualcomm | Qcn7605 Firmware | All versions |
| Qualcomm | Qcn7606 Firmware | All versions |
| Qualcomm | Qet4100 Firmware | All versions |
| Qualcomm | Qfe2081fc Firmware | All versions |
| Qualcomm | Qfe2082fc Firmware | All versions |
| Qualcomm | Qfe3100 Firmware | All versions |
| Qualcomm | Qfe3440fc Firmware | All versions |
| Qualcomm | Qfe4455fc Firmware | All versions |
| Qualcomm | Qln1035bd Firmware | All versions |
| Qualcomm | Sd8c Firmware | All versions |
| Qualcomm | Sd8cx Firmware | All versions |
| Qualcomm | Sd835 Firmware | All versions |
| Qualcomm | Sd845 Firmware | All versions |
| Qualcomm | Sd850 Firmware | All versions |
| Qualcomm | Sdr8150 Firmware | All versions |
| Qualcomm | Smb1350 Firmware | All versions |
| Qualcomm | Smb1351 Firmware | All versions |
| Qualcomm | Smb1380 Firmware | All versions |
| Qualcomm | Smb1381 Firmware | All versions |
| Qualcomm | Smb1390 Firmware | All versions |
| Qualcomm | Smb2351 Firmware | All versions |
| Qualcomm | Wcd9335 Firmware | All versions |
| Qualcomm | Wcd9340 Firmware | All versions |
| Qualcomm | Wcd9341 Firmware | All versions |
| Qualcomm | Wcn3990 Firmware | All versions |
| Qualcomm | Wcn3998 Firmware | All versions |
| Qualcomm | Wcn6850 Firmware | All versions |
| Qualcomm | Wcn6851 Firmware | All versions |
| Qualcomm | Wcn6855 Firmware | All versions |
| Qualcomm | Wcn6856 Firmware | All versions |
Showing 50 of 54 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2021-1892?
How severe is CVE-2021-1892?
How do I fix CVE-2021-1892?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2021
- CVE-2021-1886Incorrect handling of pointers in trusted application key im…7.8
- CVE-2021-1887An assertion can be reached in the WLAN subsystem while usin…7.5
- CVE-2021-1888Memory corruption in key parsing and import function due to …7.8
- CVE-2021-1889Possible buffer overflow due to lack of length check in Trus…7.8
- CVE-2021-1890Improper length check of public exponent in RSA import key f…7.8
- CVE-2021-1891A possible use-after-free occurrence in audio driver can hap…7.8
- CVE-2021-1894Improper access control in TrustZone due to improper error h…7.8
- CVE-2021-1895Possible integer overflow due to improper length check while…7.8
- CVE-2021-1896Weak configuration in WLAN could cause forwarding of unencry…4.3
- CVE-2021-1897Possible Buffer Over-read due to lack of validation of bound…4.6
- CVE-2021-1898Possible buffer over-read due to incorrect overflow check wh…4.6
- CVE-2021-1899Possible buffer over read due to lack of length check while …4.6
Are you affected by CVE-2021-1892?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
