PT-2020-17664 · Qualcomm · Qualcomm Snapdragon Auto+7

Publicado

2020-10-18

·

Atualizado

2020-11-06

·

CVE-2020-3657

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Compute: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Industrial IoT: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Mobile APQ8009 a SM8250
Versões do Qualcomm Snapdragon Voice & Music APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wearables APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wired Infrastructure and Networking APQ8009 a SM8250
Descrição
A execução remota de código pode ocorrer ao enviar uma consulta POST cuidadosamente elaborada quando a configuração do dispositivo é acessada a partir de um cliente conectado via servidor web, devido à falta de verificação de limites de matriz.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SM8250, considere desativar o acesso à configuração do dispositivo a partir de clientes conectados via servidor web como uma solução temporária.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SM8250, restrinja o acesso ao servidor web para minimizar o risco de exploração.
Para as versões Qualcomm Snapdragon Consumer IoT APQ8009 a SM8250, evite usar a função vulnerável até que um patch esteja disponível.
Para as versões Qualcomm Snapdragon Industrial IoT APQ8009 a SM8250, considere implementar medidas de segurança adicionais para impedir a execução remota de código.
Para as versões Qualcomm Snapdragon Mobile APQ8009 a SM8250, atualize o sof

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3657

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables
Qualcomm Snapdragon Wired Infrastructure/Networking