PT-2020-10889 · Qualcomm · Qcm2150+27

Publicado

2020-03-05

·

Atualizado

2020-03-05

·

CVE-2019-2317

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema diz respeito à previsibilidade do Número de Sequência Inicial (Initial Sequence Number) no pacote TCP SYN devido a uma chave secreta suscetível a ataques de força bruta. Isso afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables, em chipsets específicos como MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, Nicobar, QCM2150, QM215, SC8180X, SDM429, SDM439, SDM450, SDM632, SDX24, SDX55, SM6150, SM7150 e SM8150.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-2317

Produtos afetados

Msm8905
Msm8909W
Msm8917
Msm8920
Msm8937
Msm8940
Msm8953
Nicobar
Qcm2150
Qm215
Sc8180X
Sdm429
Sdm439
Sdm450
Sdm632
Sdx24
Sdx55
Sm6150
Sm7150
Sm8150
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables