PT-2020-17596 · Qualcomm · Snapdragon+3

Publicado

2020-06-02

·

Atualizado

2020-06-03

·

CVE-2020-3625

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema ocorre ao consultar os recursos do DSP, resultando em um erro de ultrapassagem de limites da pilha devido a um comprimento de buffer incorreto configurado para os atributos do DSP. Isso afeta o Snapdragon Auto, o Snapdragon Consumer IoT e o Snapdragon Mobile nos modelos SM8250 e SXR2130.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3625

Produtos afetados

Snapdragon
Snapdragon Auto
Snapdragon Consumer Iot
Snapdragon Mobile