PT-2020-17567 · Qualcomm · Snapdragon Industrial Iot+5
Publicado
2020-06-02
·
Atualizado
2020-06-03
·
CVE-2020-3615
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões Snapdragon Auto: APQ8009 a SDX55
Versões Snapdragon Compute: APQ8009 a SDX55
Versões Snapdragon Consumer Electronics Connectivity: APQ8009 a SDX55
Versões Snapdragon Consumer IoT: APQ8009 a SDX55
Versões do Snapdragon Industrial IoT de APQ8009 a SDX55
Versões do Snapdragon Mobile de APQ8009 a SDX55
Descrição
O problema ocorre quando quadros válidos de desautenticação/desassociação são descartados devido a valores de enumeração incorretos usados para verificar o subtipo do quadro, especificamente quando o RMF está habilitado e um par mal-intencionado envia quadros de desautenticação/desassociação maliciosos. Isso afeta vários produtos Snapdragon.
Recomendações
Para o Snapdragon Auto, atualize o firmware para lidar corretamente com os valores de enumeração na verificação do subtipo de quadro.
Para o Snapdragon Compute, atualize o firmware para lidar corretamente com os valores de enumeração na verificação do subtipo de quadro.
Para o Snapdragon Consumer Electronics Connectivity, atualize o firmware para lidar corretamente com os valores de enumeração na verificação do subtipo de quadro.
Para o Snapdragon Consumer IoT, atualize o firmware para lidar corretamente com os valores de enumeração na verificação do subtipo de quadro.
Para o Snapdragon Industrial IoT, atualize o firmware para lidar corretamente com os valores de enumeração para verificação de subtipos de quadro.
Para o Snapdragon Mobile, atualize o firmware para lidar corretamente com os valores de enumeração para verificação de subtipos de quadro.
Como solução alternativa temporária, considere desativar o RMF até que um patch esteja disponível.
Restrinja o acesso a pares maliciosos para minimizar o risco de exploração.
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Electronics Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile