Umbra Wiki cve cve/CVE-2021-1906
Back to wiki

CVE-2021-1906 — Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability

provenance: imported · CVE: CVE-2021-1906 · CWE: CWE-390

CVE-2021-1906: Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Qualcomm
Product Multiple Chipsets
Date added 2021-11-03
Due date 2021-11-17
Ransomware campaign use Unknown

Description

Multiple Qualcomm chipsets contain a detection of error condition without action vulnerability when improper handling of address deregistration on failure can lead to new GPU address allocation failure.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2021-1906

Weakness behind it

CISA records this vulnerability as an instance of CWE-390. From there the chain continues into CAPEC attack patterns and ATT&CK techniques, all inside this corpus.

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-1906
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

See all 1,745 pages under Vulnerabilities (CVE) →