← All CVEs

CVE-2021-1905

high · 8.4Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

Possible use after free due to improper handling of memory mapping of multiple processes simultaneously. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

8.4
CVSS
1.5%
EPSS (exploit prob.)
74th
EPSS percentile
2021-05-07
Published

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-416

Affected products

VendorProductAffected versions
qualcommapq8009_firmwareall versions
qualcommapq8009all versions
qualcommapq8009w_firmwareall versions
qualcommapq8009wall versions
qualcommapq8017_firmwareall versions
qualcommapq8017all versions
qualcommapq8053_firmwareall versions
qualcommapq8053all versions
qualcommapq8064au_firmwareall versions
qualcommapq8064auall versions
qualcommapq8096au_firmwareall versions
qualcommapq8096auall versions
qualcommaqt1000_firmwareall versions
qualcommaqt1000all versions
qualcommar8031_firmwareall versions
qualcommar8031all versions
qualcommar8035_firmwareall versions
qualcommar8035all versions
qualcommar8151_firmwareall versions
qualcommar8151all versions
qualcommcsra6620_firmwareall versions
qualcommcsra6620all versions
qualcommcsra6640_firmwareall versions
qualcommcsra6640all versions
qualcommfsm10055_firmwareall versions
qualcommfsm10055all versions
qualcommfsm10056_firmwareall versions
qualcommfsm10056all versions
qualcommmdm9206_firmwareall versions
qualcommmdm9206all versions
qualcommmdm9607_firmwareall versions
qualcommmdm9607all versions
qualcommmdm9626_firmwareall versions
qualcommmdm9626all versions
qualcommmdm9628_firmwareall versions
qualcommmdm9628all versions
qualcommmdm9650_firmwareall versions
qualcommmdm9650all versions
qualcommmsm8909w_firmwareall versions
qualcommmsm8909wall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-1905