PT-2020-12590 · Qualcomm · Snapdragon Wearables+6

Publicado

2020-11-12

·

Atualizado

2020-11-30

·

CVE-2020-11193

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Compute: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Industrial IoT: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Mobile APQ8009 a SDM845
Versões do Qualcomm Snapdragon Voice & Music APQ8009 a SDM845
Versões do Qualcomm Snapdragon Wearables APQ8009 a SDM845
Descrição
Pode ocorrer um problema de leitura excessiva do buffer durante a análise de um clipe mkv devido à conversão de tipo incorreta dos dados retornados por atomsize. Este problema afeta vários produtos Qualcomm Snapdragon, incluindo Auto, Compute, Consumer IoT, Industrial IoT, Mobile, Voice & Music e Wearables.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SDM845, atualize para uma versão que lide adequadamente com a conversão de tipos dos dados retornados por atomsize.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SDM845, atualize para uma versão que lide adequadamente com a conversão de tipos dos dados retornados por atomsize.
Para as versões Qualcomm Snapdragon Consumer IOT APQ8009 a SDM845, atualize para uma versão que lide adequadamente com a conversão de tipos dos dados retornados por atomsize.
Para as versões Qualcomm Snapdragon Industrial IoT APQ8009 a SDM845, atualize para uma versão que lide adequadamente com a conversão de tipos dos dados retornados por atomsize.
Para as versões Qualcomm Snapdragon Mobile APQ8009 a SDM845, atualize para

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11193

Produtos afetados

Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables