Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xianfeng Lu

Pesquisador deOPPO Amber Security Lab
#14771de 53,638
18.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-15232
9.8
2022-09-02
Qualcomm · Qualcomm Snapdragon Connectivity · CVE-2022-22096
**Nome do software vulnerável e versões afetadas** Qualcomm Snapdragon Connectivity e Snapdragon Mobile (versões afetadas não especificadas) **Descrição** O problema está relacionado à corrupção de memória no componente Bluetooth HOST devido a um estouro de buffer baseado em pilha. Isso ocorre ao extrair dados usando o parâmetro de comprimento do comando. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-4883
8.5
2022-03-17
Qualcomm · Qualcomm Snapdragon · CVE-2022-25706
**Nome do software vulnerável e versões afetadas** Versões do Qualcomm Snapdragon (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma leitura excessiva do buffer no driver Bluetooth durante a leitura do comprimento do l2cap, o que pode permitir o acesso não autorizado a informações protegidas ou causar uma negação de serviço. Isso se deve à falta de verificações do comprimento do buffer e à leitura de memória fora dos limites ao lidar com o parâmetro `l2cap`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.