PT-2020-9070 · Qualcomm · Qualcomm Snapdragon Auto+5

Publicado

2020-03-05

·

Atualizado

2020-03-09

·

CVE-2019-10550

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Compute: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Consumer IoT: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Industrial IoT: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Mobile MDM9206 a SDM850
Versões do Qualcomm Snapdragon Wearables MDM9206 a SDM850
Descrição
Ocorre um problema de leitura excessiva do buffer quando o UE tenta processar uma mensagem recebida da rede sem terminação por zero. Esse problema afeta vários produtos Qualcomm Snapdragon, incluindo Auto, Compute, Consumer IoT, Industrial IoT, Mobile e Wearables, com uma gama de versões que vai de MDM9206 a SDM850.
Recomendações
Para as versões do Qualcomm Snapdragon Auto de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões do Qualcomm Snapdragon Compute de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões do Qualcomm Snapdragon Consumer IoT de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Industrial IoT MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Mobile MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Wearables MDM9206 a SDM850, atualize

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10550

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Wearables