PT-2020-9064 · Qualcomm · Qualcomm Snapdragon Industrial Iot+9

Publicado

2020-09-08

·

Atualizado

2021-07-21

·

CVE-2019-10527

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Compute: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Connectivity: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer Electronics Connectivity: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SM8250
Versões Qualcomm Snapdragon Wired Infrastructure and Networking APQ8009 a SM8250
Descrição
A partição SMEM pode ser manipulada em caso de qualquer comprometimento do HLOS, resultando assim no acesso à memória fora do intervalo de endereços SMEM, o que poderia levar à corrupção da memória.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SM8250, restrinja o acesso à partição SMEM para evitar corrupção de memória.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SM8250, considere desativar a funcionalidade de manipulação da partição SMEM até que um patch esteja disponível.
Para as versões Qualcomm Snapdragon Connectivity APQ8009 a SM8250, evite usar a partição SMEM em operações sensíveis para minimizar o risco de exploração.
Para as versões Qualcomm Snapdragon Consumer Electronics Connectivity APQ8009 a SM8250, restrinja o

Improper Validation of Array Index

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10527

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Electronics Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables
Qualcomm Snapdragon Wired Infrastructure/Networking