PT-2020-17697 · Qualcomm · Snapdragon

Publicado

2020-11-02

·

Atualizado

2021-07-21

·

CVE-2020-3704

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema ocorre ao processar uma PDU de solicitação de conexão inválida com valores de intervalo ou tempo limite fora do padrão (definidos como 0) proveniente de um dispositivo central, o que pode levar o sistema periférico a entrar em um estado de impasse.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-3704

Produtos afetados

Snapdragon