PT-2020-8225 · Qualcomm+1 · Qualcomm Chipsets+1

Publicado

2020-04-07

·

Atualizado

2020-04-08

·

CVE-2017-18676

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com software N(7.0) (chipsets Qualcomm)
Descrição:
Foi detectada uma falha em dispositivos móveis Samsung que permite contornar a proteção do kernel RKP. Esse contorno ocorre devido à ausência de interceptação de MSR, o que pode resultar em mapeamentos de memória indesejados.
Recomendações:
Para dispositivos móveis Samsung com software N(7.0) (chipsets Qualcomm), no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18676

Produtos afetados

Qualcomm Chipsets
Samsung Mobile Devices