PT-2020-17688 · Qualcomm · Qcs610+21
Publicado
2020-11-02
·
Atualizado
2020-11-06
·
CVE-2020-3692
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Snapdragon Auto anteriores à versão corrigida
Versões do Snapdragon Compute anteriores à versão corrigida
Versões do Snapdragon Consumer IoT anteriores à versão corrigida
Versões do Snapdragon Industrial IoT anteriores à versão corrigida
Versões do Snapdragon Mobile anteriores à versão corrigida
Versões do Agatti anteriores à versão corrigida
Versões do Kamorta anteriores à versão corrigida
Versões do Nicobar anteriores à versão corrigida
Versões do QCM6125 anteriores à versão corrigida
Versões do QCS610 anteriores à versão corrigida
Versões do Rennell anteriores à versão corrigida
Versões do SA415M anteriores à versão corrigida
Versões do Saipan anteriores à versão corrigida
Versões do SC7180 anteriores à versão corrigida
Versões SC8180X anteriores à versão corrigida
Versões SDX24 anteriores à versão corrigida
Versões SDX55 anteriores à versão corrigida
Versões SM6150 anteriores à versão corrigida
Versões SM7150 anteriores à versão corrigida
Versões SM8150 anteriores à versão corrigida
Versões SM8250 anteriores à versão corrigida
Versões SXR2130 anteriores à versão corrigida
Descrição
O problema está relacionado a um possível estouro de buffer durante a atualização do buffer de saída para IMEI e endereço de gateway, devido à falta de validação de entrada para parâmetros recebidos do servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agatti
Kamorta
Nicobar
Qcm6125
Qcs610
Rennell
Sa415M
Sc7180
Sc8180X
Sdx24
Sdx55
Sm6150
Sm7150
Sm8150
Sm8250
Sxr2130
Saipan
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile