PT-2020-17609 · Qualcomm · Qualcomm Snapdragon
Publicado
2020-06-22
·
Atualizado
2020-06-25
·
CVE-2020-3642
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon anteriores à versão corrigida
Descrição
O problema está relacionado a uma falha de “use after free” em aplicativos de câmera. Isso ocorre quando o aplicativo de câmera é utilizado de forma aleatória em várias operações e um ponteiro não é definido como NULL após o objeto ser liberado ou destruído. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para o Qualcomm Snapdragon, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon