PT-2020-17693 · Qualcomm · Qualcomm Snapdragon Auto+7

Publicado

2020-07-30

·

Atualizado

2020-07-31

·

CVE-2020-3699

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Compute: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Consumer Electronics Connectivity: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SDM845
Descrição
O problema está relacionado a um possível acesso fora dos limites durante o processamento da resposta de associação do host, devido a uma verificação de comprimento inadequada antes da cópia para o buffer. Isso pode afetar potencialmente um grande número de dispositivos em todo o mundo, embora o número exato não seja especificado.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Consumer Electronics Connectivity APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Consumer IOT APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Industrial IOT

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3699

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Electronics Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables