Peter Park

#17312de 53,635
15.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2021-18689
8.4
2021-09-17
Qualcomm · Snapdragon Connectivity · CVE-2021-30260
**Nome do software vulnerável e versões afetadas** Snapdragon Auto (versões afetadas não especificadas) Snapdragon Compute (versões afetadas não especificadas) Snapdragon Connectivity (versões afetadas não especificadas) Snapdragon Consumer Electronics Connectivity (versões afetadas não especificadas) Snapdragon Consumer IoT (versões afetadas não especificadas) Snapdragon Industrial IoT (versões afetadas não especificadas) Snapdragon IoT (versões afetadas não especificadas) Snapdragon Mobile (versões afetadas não especificadas) Snapdragon Voice & Music (versões afetadas não especificadas) Snapdragon Wired Infrastructure and Networking (versões afetadas não especificadas) **Descrição** O problema está relacionado a um estouro de inteiro que pode levar a um estouro de buffer devido à validação inadequada dos parâmetros de entrada. Isso ocorre quando o comando de configuração `extscan hostlist` é recebido. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes reais em que esse problema tenha sido explorado. **Recomendações** Para o Snapdragon Auto, atualize para uma versão que inclua a correção para este problema. Para o Snapdragon Compute, atualize para uma versão que inclua a correção para este problema. Para o Snapdragon Connectivity, atualize para uma versão que inclua a correção para este problema. Para o Snapdragon Consumer Electronics Connectivity, atualize para uma versão que inclua a correção para este problema. Para o Snapdragon Consumer IoT, atualize para uma versão que inclua a correção para