PT-2020-17693 · Qualcomm · Qualcomm Snapdragon Auto+7
Publicado
2020-07-30
·
Atualizado
2020-07-31
·
CVE-2020-3699
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Compute: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Consumer Electronics Connectivity: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SDM845
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SDM845
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SDM845
Descrição
O problema está relacionado a um possível acesso fora dos limites durante o processamento da resposta de associação do host, devido a uma verificação de comprimento inadequada antes da cópia para o buffer. Isso pode afetar potencialmente um grande número de dispositivos em todo o mundo, embora o número exato não seja especificado.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Consumer Electronics Connectivity APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Consumer IOT APQ8009 a SDM845, atualize para uma versão com verificação de comprimento adequada antes da cópia para o buffer.
Para as versões Qualcomm Snapdragon Industrial IOT
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Electronics Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables