CVE-2021-30336: Input Validation

Published Dec 6, 2021
·
Updated

Possible out of bound read due to lack of domain input validation while processing APK close session request in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Wearables

Affected Software

145 affected components
Google Android
Qualcomm Qca6390 Firmware
Qualcomm Qca6390
Qualcomm Qca6391 Firmware
Qualcomm Qca6391
Qualcomm Qca6574 Firmware
Qualcomm QCA6574
Qualcomm Qca6574a Firmware
Qualcomm Qca6574a
Qualcomm Qca6574au Firmware
Qualcomm QCA6574AU
Qualcomm Qca6595au Firmware
Qualcomm Qca6595au
Qualcomm Qca6696 Firmware
Qualcomm Qca6696
Qualcomm Qcm2290 Firmware
Qualcomm Qcm2290
Qualcomm Qcm4290 Firmware
Qualcomm Qcm4290
Qualcomm Qcm6490 Firmware
Qualcomm Qcm6490
Qualcomm Qcs2290 Firmware
Qualcomm Qcs2290
Qualcomm Qcs4290 Firmware
Qualcomm Qcs4290
Qualcomm Qcs6490 Firmware
Qualcomm Qcs6490
Qualcomm Qualcomm215 Firmware
Qualcomm Qualcomm215
Qualcomm Sa6145p Firmware
Qualcomm Sa6145p
Qualcomm Sa6150p Firmware
Qualcomm Sa6150p
Qualcomm Sa6155 Firmware
Qualcomm Sa6155
Qualcomm Sa6155p Firmware
Qualcomm Sa6155p
Qualcomm Sa8145p Firmware
Qualcomm Sa8145p
Qualcomm Sa8150p Firmware
Qualcomm Sa8150p
Qualcomm Sa8155 Firmware
Qualcomm Sa8155
Qualcomm Sa8155p Firmware
Qualcomm Sa8155p
Qualcomm Sa8195p Firmware
Qualcomm Sa8195p
Qualcomm Sd 675 Firmware
Qualcomm SD 675
Qualcomm Sd460 Firmware
Qualcomm Sd460
Qualcomm Sd480 Firmware
Qualcomm Sd480
Qualcomm Sd662 Firmware
Qualcomm Sd662
Qualcomm Sd665 Firmware
Qualcomm Sd665
Qualcomm Sd675 Firmware
Qualcomm Sd675
Qualcomm Sd678 Firmware
Qualcomm Sd678
Qualcomm Sd690 5g Firmware
Qualcomm Sd690 5g
Qualcomm Sd720g Firmware
Qualcomm Sd720g
Qualcomm Sd730 Firmware
Qualcomm Sd730
Qualcomm Sd750g Firmware
Qualcomm Sd750g
Qualcomm Sd765 Firmware
Qualcomm Sd765
Qualcomm Sd765g Firmware
Qualcomm Sd765g
Qualcomm Sd768g Firmware
Qualcomm Sd768g
Qualcomm Sd778g Firmware
Qualcomm Sd778g
Qualcomm Sd780g Firmware
Qualcomm Sd780g
Qualcomm Sd865 5g Firmware
Qualcomm Sd865 5g
Qualcomm Sd870 Firmware
Qualcomm Sd870
Qualcomm Sd888 Firmware
Qualcomm Sd888
Qualcomm Sd888 5g Firmware
Qualcomm Sd888 5g
Qualcomm Sda429w Firmware
Qualcomm Sda429w
Qualcomm Sdx55m Firmware
Qualcomm Sdx55m
Qualcomm Sdxr1 Firmware
Qualcomm Sdxr1
Qualcomm Sm6225 Firmware
Qualcomm Sm6225
Qualcomm Sm6250 Firmware
Qualcomm Sm6250
Qualcomm Sm6375 Firmware
Qualcomm Sm6375
Qualcomm Sm7250p Firmware
Qualcomm Sm7250p
Qualcomm Sm7315 Firmware
Qualcomm Sm7315
Qualcomm Sm7325p Firmware
Qualcomm Sm7325p
Qualcomm Sm8450 Firmware
Qualcomm Sm8450
Qualcomm Sm8450p Firmware
Qualcomm Sm8450p
Qualcomm Wcd9370 Firmware
Qualcomm Wcd9370
Qualcomm Wcd9375 Firmware
Qualcomm Wcd9375
Qualcomm Wcd9380 Firmware
Qualcomm Wcd9380
Qualcomm Wcd9385 Firmware
Qualcomm Wcd9385
Qualcomm Wcn3610 Firmware
Qualcomm Wcn3610
Qualcomm Wcn3660b Firmware
Qualcomm Wcn3660b
Qualcomm Wcn3910 Firmware
Qualcomm Wcn3910
Qualcomm Wcn3950 Firmware
Qualcomm Wcn3950
Qualcomm Wcn3988 Firmware
Qualcomm Wcn3988
Qualcomm Wcn3991 Firmware
Qualcomm Wcn3991
Qualcomm Wcn6740 Firmware
Qualcomm Wcn6740
Qualcomm Wcn6750 Firmware
Qualcomm Wcn6750
Qualcomm Wcn6850 Firmware
Qualcomm Wcn6850
Qualcomm Wcn6851 Firmware
Qualcomm Wcn6851
Qualcomm Wcn6855 Firmware
Qualcomm WCN6855
Qualcomm Wcn6856 Firmware
Qualcomm Wcn6856
Qualcomm Wsa8830 Firmware
Qualcomm Wsa8830
Qualcomm Wsa8835 Firmware
Qualcomm Wsa8835

Event History

Dec 6, 2021
CVE Published
via Android·12:00 AM
Data Sourced
via Android·12:00 AM
SeverityAffected Software
Jan 3, 2022
CVE Published
via MITRE·07:26 AM
Data Sourced
via MITRE·07:26 AM
DescriptionSeverityWeakness

Frequently Asked Questions

1

What is the severity of CVE-2021-30336?

CVE-2021-30336 is classified as a high severity vulnerability.

2

How do I fix CVE-2021-30336?

To address CVE-2021-30336, ensure that you update your affected device firmware to the latest version provided by Qualcomm or your device manufacturer.

3

What devices are affected by CVE-2021-30336?

CVE-2021-30336 affects various Qualcomm Snapdragon based devices, including those in auto, compute, connectivity, industrial IoT, and wearables.

4

What is the impact of CVE-2021-30336?

The impact of CVE-2021-30336 includes potential out-of-bounds read, which could lead to unauthorized access or exposure of sensitive information.

5

Is CVE-2021-30336 publicly known?

Yes, CVE-2021-30336 is a publicly disclosed vulnerability.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203