PT-2020-12595 · Qualcomm · Snapdragon Industrial Iot+5

CVE-2020-11206

·

Publicado

2020-11-12

·

Atualizado

2022-10-19

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Snapdragon Auto: APQ8098 a SM8350P
Versões do Snapdragon Compute: APQ8098 a SM8350P
Versões do Snapdragon Consumer IoT: APQ8098 a SM8350P
Versões do Snapdragon Industrial IoT: APQ8098 a SM8350P
Versões do Snapdragon Mobile APQ8098 a SM8350P
Descrição
O problema está relacionado a um possível estouro de buffer no Fastrpc durante o processamento de parâmetros recebidos, devido à falta de validação dos parâmetros de entrada. Isso pode afetar potencialmente um grande número de dispositivos em todo o mundo, dada a ampla utilização dos chips Snapdragon em diversos produtos.
Recomendações
Para o Snapdragon Auto, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Compute, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Consumer IoT, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Industrial IoT, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Mobile, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Como solução alternativa temporária, considere desativar a função Fastrpc até que um patch esteja disponível.
Restrinja o acesso ao módulo Fastrpc para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-11206

Produtos afetados

Fastrpc
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile