PT-2020-17689 · Qualcomm · Snapdragon
Publicado
2020-11-02
·
Atualizado
2020-11-06
·
CVE-2020-3693
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon: APQ8009, APQ8017, APQ8053, APQ8098, Bitra, MSM8909W, MSM8996AU, Nicobar, QCM2150, QCS605, Saipan, SDM429W, SDX20, SM6150, SM8150, SM8250, SXR2130
Descrição
A vulnerabilidade está relacionada a um problema de ponteiro fora de intervalo devido a uma verificação incorreta do intervalo do buffer durante a execução do
qseecom. Isso afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables.Recomendações
Para o APQ8009, considere desativar a execução do
qseecom até que uma correção esteja disponível.Para o APQ8017, restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.
Para o APQ8053, evite usar a verificação de intervalo de buffer vulnerável na execução afetada até que o problema seja resolvido.
Para o APQ8098, Bitra, MSM8909W, MSM8996AU, Nicobar, QCM2150, QCS605, Saipan, SDM429W, SDX20, SM6150, SM8150, SM8250, SXR2130, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon