Skip to main content

Boteraser | Website and Server Security Solutions

🛡️ CVE-2023-21660 — csr8811-firmware

🟠 CVSS 7.5 — High ✅ No Known Exploit CWE-126 NVD
7.5
CVSS Score
0 Low4 Medium7 High9 Critical10

Description

Transient DOS in WLAN Firmware while parsing FT Information Elements.

How this vulnerability can be exploited

This issue can be reached over the network, attack complexity is low, an attacker needs no privileges on the target. No user interaction is required. The scope is unchanged, so the impact stays within the vulnerable component. Rated impact: confidentiality none, integrity none, availability high.

CVSS metrics in full

The score comes from this vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

  • Attack vector: Network — reachable from anywhere that can route to the service.
  • Attack complexity: Low — the attack works reliably, with no preparation.
  • Privileges required: None — an unauthenticated stranger can try it.
  • User interaction: None — nobody has to be tricked into anything.
  • Scope: Unchanged — the damage stays inside the vulnerable component.
  • Confidentiality impact: None.
  • Integrity impact: None.
  • Availability impact: High — total loss, or loss the attacker controls.

Weakness class

CVE-2023-21660 is classified as CWE-126: Buffer Over-read. The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

Affected software

CVE-2023-21660 is recorded against 79 packages.

  • csr8811-firmware
  • immersive-home-214-platform-firmware
  • immersive-home-216-platform-firmware
  • immersive-home-316-platform-firmware
  • immersive-home-318-platform-firmware
  • ipq5010-firmware
  • ipq5028-firmware
  • ipq6000-firmware
  • ipq6010-firmware
  • ipq6018-firmware
  • ipq6028-firmware
  • ipq8070a-firmware
  • ipq8071a-firmware
  • ipq8072a-firmware
  • ipq8074a-firmware
  • ipq8076-firmware
  • ipq8076a-firmware
  • ipq8078-firmware
  • ipq8078a-firmware
  • ipq8173-firmware
  • ipq8174-firmware
  • ipq9574-firmware
  • qca4024-firmware
  • qca8075-firmware
Show the remaining 55 packages
  • qca8081-firmware
  • qca8082-firmware
  • qca8084-firmware
  • qca8085-firmware
  • qca8386-firmware
  • qca9888-firmware
  • qca9889-firmware
  • qcc2073-firmware
  • qcc2076-firmware
  • qcm4490-firmware
  • qcm6490-firmware
  • qcn5022-firmware
  • qcn5024-firmware
  • qcn5052-firmware
  • qcn5122-firmware
  • qcn5124-firmware
  • qcn5152-firmware
  • qcn5154-firmware
  • qcn5164-firmware
  • qcn6023-firmware
  • qcn6024-firmware
  • qcn6122-firmware
  • qcn6132-firmware
  • qcn9000-firmware
  • qcn9022-firmware
  • qcn9024-firmware
  • qcn9070-firmware
  • qcn9072-firmware
  • qcn9074-firmware
  • qcn9100-firmware
  • qcn9274-firmware
  • qcs4490-firmware
  • qcs6490-firmware
  • qcs8550-firmware
  • sm8450-firmware
  • snapdragon-ar2-gen-1-platform-firmware
  • ssg2115p-firmware
  • ssg2125p-firmware
  • sxr1230p-firmware
  • sxr2230p-firmware
  • wcd9370-firmware
  • wcd9375-firmware
  • wcd9380-firmware
  • wcd9385-firmware
  • wcn3950-firmware
  • wcn6750-firmware
  • wcn685x-1-firmware
  • wcn685x-5-firmware
  • wcn785x-1-firmware
  • wcn785x-5-firmware
  • wsa8810-firmware
  • wsa8815-firmware
  • wsa8830-firmware
  • wsa8832-firmware
  • wsa8835-firmware

Timeline and source

Published on 6 June 2023 and last revised on 17 June 2026. No public exploit is currently recorded for this entry. Record sourced from NVD.

References

www.qualcomm.com
www.qualcomm.com

Other advisories for this package

csr8811-firmware has other advisories on record. If you are patching this one, these are worth checking on the same host:

Same weakness in other software

These advisories are the same class of weakness (CWE-126: Buffer Over-read) in other software:

Details

Severity HIGH
CVSS Score 7.5
CVSS Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE CWE-126
Public Exploit ✅ No
Source NVD
Published 2023-06-06
Updated 2026-08-20
Modified 2026-06-17
Fix URL N/A

Affected Packages

Software From version Fixed in
csr8811-firmware
immersive-home-214-platform-firmware
immersive-home-216-platform-firmware
immersive-home-316-platform-firmware
immersive-home-318-platform-firmware
ipq5010-firmware
ipq5028-firmware
ipq6000-firmware
ipq6010-firmware
ipq6018-firmware
ipq6028-firmware
ipq8070a-firmware
ipq8071a-firmware
ipq8072a-firmware
ipq8074a-firmware
ipq8076-firmware
ipq8076a-firmware
ipq8078-firmware
ipq8078a-firmware
ipq8173-firmware
ipq8174-firmware
ipq9574-firmware
qca4024-firmware
qca8075-firmware
qca8081-firmware
qca8082-firmware
qca8084-firmware
qca8085-firmware
qca8386-firmware
qca9888-firmware
qca9889-firmware
qcc2073-firmware
qcc2076-firmware
qcm4490-firmware
qcm6490-firmware
qcn5022-firmware
qcn5024-firmware
qcn5052-firmware
qcn5122-firmware
qcn5124-firmware
qcn5152-firmware
qcn5154-firmware
qcn5164-firmware
qcn6023-firmware
qcn6024-firmware
qcn6122-firmware
qcn6132-firmware
qcn9000-firmware
qcn9022-firmware
qcn9024-firmware
qcn9070-firmware
qcn9072-firmware
qcn9074-firmware
qcn9100-firmware
qcn9274-firmware
qcs4490-firmware
qcs6490-firmware
qcs8550-firmware
sm8450-firmware
snapdragon-ar2-gen-1-platform-firmware
ssg2115p-firmware
ssg2125p-firmware
sxr1230p-firmware
sxr2230p-firmware
wcd9370-firmware
wcd9375-firmware
wcd9380-firmware
wcd9385-firmware
wcn3950-firmware
wcn6750-firmware
wcn685x-1-firmware
wcn685x-5-firmware
wcn785x-1-firmware
wcn785x-5-firmware
wsa8810-firmware
wsa8815-firmware
wsa8830-firmware
wsa8832-firmware
wsa8835-firmware

Similar Threats

Site Security Check

Is csr8811-firmware part of your stack?

CVE-2023-21660 is rated CVSS 7.5 High. BotEraser scans your installation against known CVE records and tells you whether this vulnerability applies to the versions you actually run.

Scan My Site Free →

No credit card required  ·  Results in minutes

ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.

Browse related advisories

All advisoriesCVECVE 2023