CVE-2021-35121
Last modified
CVE-2021-35121 is a medium-severity vulnerability rated 6.7/10 on the CVSS scale. An array index is improperly used to lock and unlock a mutex which can lead to a Use After Free condition In the Synx driver in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile. EPSS estimates a 0.15% chance of exploitation in the next 30 days.
Description
An array index is improperly used to lock and unlock a mutex which can lead to a Use After Free condition In the Synx driver in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
Metrics
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8053 Firmware | All versions |
| Qualcomm | Msm8953 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qca6436 Firmware | All versions |
| Qualcomm | Qcm2290 Firmware | All versions |
| Qualcomm | Qcm4290 Firmware | All versions |
| Qualcomm | Qcs2290 Firmware | All versions |
| Qualcomm | Qcs4290 Firmware | All versions |
| Qualcomm | Qrb5165 Firmware | All versions |
| Qualcomm | Qrb5165m Firmware | All versions |
| Qualcomm | Qrb5165n Firmware | All versions |
| Qualcomm | Sd460 Firmware | All versions |
| Qualcomm | Sd662 Firmware | All versions |
| Qualcomm | Sd680 Firmware | All versions |
| Qualcomm | Sd690 5g Firmware | All versions |
| Qualcomm | Sd750g Firmware | All versions |
| Qualcomm | Sd765 Firmware | All versions |
| Qualcomm | Sd765g Firmware | All versions |
| Qualcomm | Sd768g Firmware | All versions |
| Qualcomm | Sd865 5g Firmware | All versions |
| Qualcomm | Sd870 Firmware | All versions |
| Qualcomm | Sdx55m Firmware | All versions |
| Qualcomm | Sdxr2 5g Firmware | All versions |
| Qualcomm | Sm7250p Firmware | All versions |
| Qualcomm | Wcd9326 Firmware | All versions |
| Qualcomm | Wcd9370 Firmware | All versions |
| Qualcomm | Wcd9375 Firmware | All versions |
| Qualcomm | Wcd9380 Firmware | All versions |
| Qualcomm | Wcd9385 Firmware | All versions |
| Qualcomm | Wcn3615 Firmware | All versions |
| Qualcomm | Wcn3680b Firmware | All versions |
| Qualcomm | Wcn3910 Firmware | All versions |
| Qualcomm | Wcn3950 Firmware | All versions |
| Qualcomm | Wcn3988 Firmware | All versions |
| Qualcomm | Wcn3991 Firmware | All versions |
| Qualcomm | Wcn3998 Firmware | All versions |
| Qualcomm | Wcn6850 Firmware | All versions |
| Qualcomm | Wcn6851 Firmware | All versions |
| Qualcomm | Wsa8810 Firmware | All versions |
| Qualcomm | Wsa8815 Firmware | All versions |
| Qualcomm | Wsa8830 Firmware | All versions |
| Qualcomm | Wsa8835 Firmware | All versions |
References
- https://www.qualcomm.com/company/product-security/bulletins/june-2022-bulletinPatch, Vendor Advisory
- https://www.qualcomm.com/company/product-security/bulletins/june-2022-bulletinPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2021-35121?
How severe is CVE-2021-35121?
How do I fix CVE-2021-35121?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2021
- CVE-2021-35116APK can load a crafted model into the CDSP which can lead to…7.1
- CVE-2021-35117An Out of Bounds read may potentially occur while processing…9.1
- CVE-2021-35118An out-of-bounds write can occur due to an incorrect input c…6.7
- CVE-2021-35119Potential out of Bounds read in FIPS event processing due to…5.5
- CVE-2021-3512Improper access control vulnerability in Buffalo broadband r…8.8
- CVE-2021-35120Improper handling between export and release functions on th…6.7
- CVE-2021-35122Non-secure region can try modifying RG permissions of IO spa…7.8
- CVE-2021-35123Buffer copy in GATT multi notification due to improper lengt…8.8
- CVE-2021-35126Memory corruption in DSP service due to improper validation …7.8
- CVE-2021-35129Memory corruption in BT controller due to improper length ch…7.8
- CVE-2021-3513A flaw was found in keycloak where a brute force attack is p…7.5
- CVE-2021-35130Memory corruption in graphics support layer due to use after…7.8
Are you affected by CVE-2021-35121?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
