Skip to main content

Boteraser | Website and Server Security Solutions

🛡️ CVE-2023-21661 — ar8035-firmware

🟠 CVSS 7.5 — High ✅ No Known Exploit CWE-126 NVD
7.5
CVSS Score
0 Low4 Medium7 High9 Critical10

Description

Transient DOS while parsing WLAN beacon or probe-response frame.

How this vulnerability can be exploited

This issue can be reached over the network, attack complexity is low, an attacker needs no privileges on the target. No user interaction is required. The scope is unchanged, so the impact stays within the vulnerable component. Rated impact: confidentiality none, integrity none, availability high.

CVSS metrics in full

The score comes from this vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

  • Attack vector: Network — reachable from anywhere that can route to the service.
  • Attack complexity: Low — the attack works reliably, with no preparation.
  • Privileges required: None — an unauthenticated stranger can try it.
  • User interaction: None — nobody has to be tricked into anything.
  • Scope: Unchanged — the damage stays inside the vulnerable component.
  • Confidentiality impact: None.
  • Integrity impact: None.
  • Availability impact: High — total loss, or loss the attacker controls.

Weakness class

CVE-2023-21661 is classified as CWE-126: Buffer Over-read. The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

Affected software

CVE-2023-21661 is recorded against 115 packages.

  • ar8035-firmware
  • ar9380-firmware
  • csr8811-firmware
  • immersive-home-214-platform-firmware
  • immersive-home-216-platform-firmware
  • immersive-home-316-platform-firmware
  • immersive-home-318-platform-firmware
  • ipq5010-firmware
  • ipq5028-firmware
  • ipq6000-firmware
  • ipq6010-firmware
  • ipq6018-firmware
  • ipq6028-firmware
  • ipq8064-firmware
  • ipq8065-firmware
  • ipq8068-firmware
  • ipq8070a-firmware
  • ipq8071a-firmware
  • ipq8072a-firmware
  • ipq8074a-firmware
  • ipq8076-firmware
  • ipq8076a-firmware
  • ipq8078-firmware
  • ipq8078a-firmware
Show the remaining 91 packages
  • ipq8173-firmware
  • ipq8174-firmware
  • ipq9008-firmware
  • ipq9574-firmware
  • qca4024-firmware
  • qca6390-firmware
  • qca6391-firmware
  • qca6426-firmware
  • qca6436-firmware
  • qca8072-firmware
  • qca8075-firmware
  • qca8081-firmware
  • qca8082-firmware
  • qca8084-firmware
  • qca8085-firmware
  • qca8337-firmware
  • qca8386-firmware
  • qca9886-firmware
  • qca9888-firmware
  • qca9889-firmware
  • qca9980-firmware
  • qca9984-firmware
  • qca9985-firmware
  • qca9986-firmware
  • qca9990-firmware
  • qca9992-firmware
  • qca9994-firmware
  • qcc2073-firmware
  • qcc2076-firmware
  • qcm4490-firmware
  • qcn5022-firmware
  • qcn5024-firmware
  • qcn5052-firmware
  • qcn5054-firmware
  • qcn5122-firmware
  • qcn5124-firmware
  • qcn5152-firmware
  • qcn5154-firmware
  • qcn5164-firmware
  • qcn6023-firmware
  • qcn6024-firmware
  • qcn6100-firmware
  • qcn6102-firmware
  • qcn6112-firmware
  • qcn6122-firmware
  • qcn6132-firmware
  • qcn9000-firmware
  • qcn9001-firmware
  • qcn9002-firmware
  • qcn9003-firmware
  • qcn9022-firmware
  • qcn9024-firmware
  • qcn9070-firmware
  • qcn9072-firmware
  • qcn9074-firmware
  • qcn9100-firmware
  • qcn9274-firmware
  • qcs4490-firmware
  • qcs8550-firmware
  • sd865-5g-firmware
  • sdm429w-firmware
  • sdm660-firmware
  • sm8250-ab-firmware
  • sm8250-ac-firmware
  • sm8250-firmware
  • sm8450-firmware
  • sm8475-firmware
  • snapdragon-ar2-gen-1-platform-firmware
  • snapdragon-x65-5g-modem-rf-system-firmware
  • snapdragon-xr2-5g-platform-firmware
  • ssg2115p-firmware
  • ssg2125p-firmware
  • sxr1230p-firmware
  • sxr2230p-firmware
  • wcd9370-firmware
  • wcd9380-firmware
  • wcd9385-firmware
  • wcn3620-firmware
  • wcn3660b-firmware
  • wcn3950-firmware
  • wcn6740-firmware
  • wcn6750-firmware
  • wcn685x-1-firmware
  • wcn685x-5-firmware
  • wcn785x-1-firmware
  • wcn785x-5-firmware
  • wsa8810-firmware
  • wsa8815-firmware
  • wsa8830-firmware
  • wsa8832-firmware
  • wsa8835-firmware

Timeline and source

Published on 6 June 2023 and last revised on 17 June 2026. No public exploit is currently recorded for this entry. Record sourced from NVD.

References

www.qualcomm.com
www.qualcomm.com

Other advisories for this package

ar8035-firmware has other advisories on record. If you are patching this one, these are worth checking on the same host:

Same weakness in other software

These advisories are the same class of weakness (CWE-126: Buffer Over-read) in other software:

Details

Severity HIGH
CVSS Score 7.5
CVSS Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE CWE-126
Public Exploit ✅ No
Source NVD
Published 2023-06-06
Updated 2026-08-20
Modified 2026-06-17
Fix URL N/A

Affected Packages

Software From version Fixed in
ar8035-firmware
ar9380-firmware
csr8811-firmware
immersive-home-214-platform-firmware
immersive-home-216-platform-firmware
immersive-home-316-platform-firmware
immersive-home-318-platform-firmware
ipq5010-firmware
ipq5028-firmware
ipq6000-firmware
ipq6010-firmware
ipq6018-firmware
ipq6028-firmware
ipq8064-firmware
ipq8065-firmware
ipq8068-firmware
ipq8070a-firmware
ipq8071a-firmware
ipq8072a-firmware
ipq8074a-firmware
ipq8076-firmware
ipq8076a-firmware
ipq8078-firmware
ipq8078a-firmware
ipq8173-firmware
ipq8174-firmware
ipq9008-firmware
ipq9574-firmware
qca4024-firmware
qca6390-firmware
qca6391-firmware
qca6426-firmware
qca6436-firmware
qca8072-firmware
qca8075-firmware
qca8081-firmware
qca8082-firmware
qca8084-firmware
qca8085-firmware
qca8337-firmware
qca8386-firmware
qca9886-firmware
qca9888-firmware
qca9889-firmware
qca9980-firmware
qca9984-firmware
qca9985-firmware
qca9986-firmware
qca9990-firmware
qca9992-firmware
qca9994-firmware
qcc2073-firmware
qcc2076-firmware
qcm4490-firmware
qcn5022-firmware
qcn5024-firmware
qcn5052-firmware
qcn5054-firmware
qcn5122-firmware
qcn5124-firmware
qcn5152-firmware
qcn5154-firmware
qcn5164-firmware
qcn6023-firmware
qcn6024-firmware
qcn6100-firmware
qcn6102-firmware
qcn6112-firmware
qcn6122-firmware
qcn6132-firmware
qcn9000-firmware
qcn9001-firmware
qcn9002-firmware
qcn9003-firmware
qcn9022-firmware
qcn9024-firmware
qcn9070-firmware
qcn9072-firmware
qcn9074-firmware
qcn9100-firmware
qcn9274-firmware
qcs4490-firmware
qcs8550-firmware
sd865-5g-firmware
sdm429w-firmware
sdm660-firmware
sm8250-ab-firmware
sm8250-ac-firmware
sm8250-firmware
sm8450-firmware
sm8475-firmware
snapdragon-ar2-gen-1-platform-firmware
snapdragon-x65-5g-modem-rf-system-firmware
snapdragon-xr2-5g-platform-firmware
ssg2115p-firmware
ssg2125p-firmware
sxr1230p-firmware
sxr2230p-firmware
wcd9370-firmware
wcd9380-firmware
wcd9385-firmware
wcn3620-firmware
wcn3660b-firmware
wcn3950-firmware
wcn6740-firmware
wcn6750-firmware
wcn685x-1-firmware
wcn685x-5-firmware
wcn785x-1-firmware
wcn785x-5-firmware
wsa8810-firmware
wsa8815-firmware
wsa8830-firmware
wsa8832-firmware
wsa8835-firmware

Similar Threats

Site Security Check

Is ar8035-firmware part of your stack?

CVE-2023-21661 is rated CVSS 7.5 High. BotEraser scans your installation against known CVE records and tells you whether this vulnerability applies to the versions you actually run.

Scan My Site Free →

No credit card required  ·  Results in minutes

ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.

Browse related advisories

All advisoriesCVECVE 2023