PT-2020-12596 · Qualcomm · Snapdragon Industrial Iot+5
CVE-2020-11207
·
Publicado
2020-11-12
·
Atualizado
2022-10-19
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8052 a SA8195P
Versões do Qualcomm Snapdragon Compute: APQ8052 a SA8195P
Versões do Qualcomm Snapdragon Consumer IoT: APQ8052 a SA8195P
Versões do Qualcomm Snapdragon Industrial IoT: APQ8052 a SA8195P
Versões do Qualcomm Snapdragon Mobile APQ8052 a SA8195P
Descrição
Existe um problema de estouro de buffer na biblioteca LibFastCV devido a verificações inadequadas do tamanho em relação ao comprimento do buffer. Esse problema afeta vários produtos Qualcomm Snapdragon, incluindo Auto, Compute, Consumer IOT, Industrial IOT e Mobile, em uma variedade de chipsets.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8052 a SA8195P, atualize a biblioteca LibFastCV para uma versão que inclua verificações de tamanho adequadas para o comprimento do buffer.
Para as versões Qualcomm Snapdragon Compute APQ8052 a SA8195P, atualize a biblioteca LibFastCV para uma versão que inclua verificações de tamanho adequadas para o comprimento do buffer.
Para as versões Qualcomm Snapdragon Consumer IoT APQ8052 a SA8195P, atualize a biblioteca LibFastCV para uma versão que inclua verificações adequadas do tamanho do buffer.
Para as versões Qualcomm Snapdragon Industrial IoT APQ8052 a SA8195P, atualize a biblioteca LibFastCV para uma versão que inclua verificações adequadas do tamanho do buffer.
Para as versões Qualcomm Snapdragon Mobile APQ8052 a SA8195P, atualize a biblioteca LibFastCV para uma versão que inclua verificações adequadas do tamanho do buffer.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libfastcv
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile