PT-2020-12573 · Qualcomm · Snapdragon Connectivity+12

Publicado

2020-11-02

·

Atualizado

2020-11-03

·

CVE-2020-11153

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado ao acesso à memória fora dos limites durante o processamento de dados GATT, devido à falta de verificação do comprimento dos dados PDU, o que pode levar à execução remota de código. Isso afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT e Snapdragon Mobile, em chipsets específicos como APQ8053, QCA6390, QCA9379, QCN7605, SC8180X e SDX55.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11153

Produtos afetados

Apq8053
Qca6390
Qca9379
Qcn7605
Sc8180X
Sdx55
Snapdragon Auto
Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Electronics Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile