PT-2020-12595 · Qualcomm · Snapdragon Industrial Iot+5
CVE-2020-11206
·
Publicado
2020-11-12
·
Atualizado
2022-10-19
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Snapdragon Auto: APQ8098 a SM8350P
Versões do Snapdragon Compute: APQ8098 a SM8350P
Versões do Snapdragon Consumer IoT: APQ8098 a SM8350P
Versões do Snapdragon Industrial IoT: APQ8098 a SM8350P
Versões do Snapdragon Mobile APQ8098 a SM8350P
Descrição
O problema está relacionado a um possível estouro de buffer no Fastrpc durante o processamento de parâmetros recebidos, devido à falta de validação dos parâmetros de entrada. Isso pode afetar potencialmente um grande número de dispositivos em todo o mundo, dada a ampla utilização dos chips Snapdragon em diversos produtos.
Recomendações
Para o Snapdragon Auto, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Compute, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Consumer IoT, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Industrial IoT, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Para o Snapdragon Mobile, atualize para uma versão que inclua validação de entrada para parâmetros recebidos no Fastrpc.
Como solução alternativa temporária, considere desativar a função Fastrpc até que um patch esteja disponível.
Restrinja o acesso ao módulo Fastrpc para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fastrpc
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile