CVE-2021-30266
Last modified
CVE-2021-30266 is a medium-severity vulnerability rated 6.7/10 on the CVSS scale. Possible use after free due to improper memory validation when initializing new interface via Interface add command in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking. EPSS estimates a 0.17% chance of exploitation in the next 30 days.
Description
Possible use after free due to improper memory validation when initializing new interface via Interface add command in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking
Metrics
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8009 Firmware | All versions |
| Qualcomm | Apq8053 Firmware | All versions |
| Qualcomm | Apq8096au Firmware | All versions |
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Ar8031 Firmware | All versions |
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Ar9380 Firmware | All versions |
| Qualcomm | Csr8811 Firmware | All versions |
| Qualcomm | Csra6620 Firmware | All versions |
| Qualcomm | Csra6640 Firmware | All versions |
| Qualcomm | Csrb31024 Firmware | All versions |
| Qualcomm | Ipq4018 Firmware | All versions |
| Qualcomm | Ipq4019 Firmware | All versions |
| Qualcomm | Ipq4028 Firmware | All versions |
| Qualcomm | Ipq4029 Firmware | All versions |
| Qualcomm | Ipq5010 Firmware | All versions |
| Qualcomm | Ipq5018 Firmware | All versions |
| Qualcomm | Ipq6000 Firmware | All versions |
| Qualcomm | Ipq6005 Firmware | All versions |
| Qualcomm | Ipq6010 Firmware | All versions |
| Qualcomm | Ipq6018 Firmware | All versions |
| Qualcomm | Ipq6028 Firmware | All versions |
| Qualcomm | Ipq8064 Firmware | All versions |
| Qualcomm | Ipq8065 Firmware | All versions |
| Qualcomm | Ipq8068 Firmware | All versions |
| Qualcomm | Ipq8069 Firmware | All versions |
| Qualcomm | Ipq8070 Firmware | All versions |
| Qualcomm | Ipq8070a Firmware | All versions |
| Qualcomm | Ipq8071 Firmware | All versions |
| Qualcomm | Ipq8071a Firmware | All versions |
| Qualcomm | Ipq8072 Firmware | All versions |
| Qualcomm | Ipq8072a Firmware | All versions |
| Qualcomm | Ipq8074 Firmware | All versions |
| Qualcomm | Ipq8074a Firmware | All versions |
| Qualcomm | Ipq8076 Firmware | All versions |
| Qualcomm | Ipq8076a Firmware | All versions |
| Qualcomm | Ipq8078 Firmware | All versions |
| Qualcomm | Ipq8078a Firmware | All versions |
| Qualcomm | Ipq8173 Firmware | All versions |
| Qualcomm | Ipq8174 Firmware | All versions |
| Qualcomm | Mdm9206 Firmware | All versions |
| Qualcomm | Mdm9650 Firmware | All versions |
| Qualcomm | Msm8953 Firmware | All versions |
| Qualcomm | Msm8996au Firmware | All versions |
| Qualcomm | Qca4024 Firmware | All versions |
| Qualcomm | Qca6310 Firmware | All versions |
| Qualcomm | Qca6320 Firmware | All versions |
| Qualcomm | Qca6335 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
Showing 50 of 204 affected configurations. See NVD for the full list.
References
- https://www.qualcomm.com/company/product-security/bulletins/november-2021-bulletinPatch, Vendor Advisory
- https://www.qualcomm.com/company/product-security/bulletins/november-2021-bulletinPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2021-30266?
How severe is CVE-2021-30266?
How do I fix CVE-2021-30266?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2021
- CVE-2021-30260Possible Integer overflow to buffer overflow issue can occur…7.8
- CVE-2021-30261Possible integer and heap overflow due to lack of input comm…7.8
- CVE-2021-30262Improper validation of a socket state when socket events are…7.8
- CVE-2021-30263Possible race condition can occur due to lack of synchroniza…7.8
- CVE-2021-30264Possible use after free due improper validation of reference…6.7
- CVE-2021-30265Possible memory corruption due to improper validation of mem…6.7
- CVE-2021-30267Possible integer overflow to buffer overflow due to improper…7.8
- CVE-2021-30268Possible heap Memory Corruption Issue due to lack of input v…7.8
- CVE-2021-30269Possible null pointer dereference due to lack of TLB validat…7.8
- CVE-2021-3027app/views_mod/user/user.py in LibrIT PaSSHport through 2.5 i…6.5
- CVE-2021-30270Possible null pointer dereference in thread profile trap han…7.8
- CVE-2021-30271Possible null pointer dereference in trap handler due to lac…7.8
Are you affected by CVE-2021-30266?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
