PT-2020-9070 · Qualcomm · Qualcomm Snapdragon Auto+5
Publicado
2020-03-05
·
Atualizado
2020-03-09
·
CVE-2019-10550
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Compute: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Consumer IoT: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Industrial IoT: MDM9206 a SDM850
Versões do Qualcomm Snapdragon Mobile MDM9206 a SDM850
Versões do Qualcomm Snapdragon Wearables MDM9206 a SDM850
Descrição
Ocorre um problema de leitura excessiva do buffer quando o UE tenta processar uma mensagem recebida da rede sem terminação por zero. Esse problema afeta vários produtos Qualcomm Snapdragon, incluindo Auto, Compute, Consumer IoT, Industrial IoT, Mobile e Wearables, com uma gama de versões que vai de MDM9206 a SDM850.
Recomendações
Para as versões do Qualcomm Snapdragon Auto de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões do Qualcomm Snapdragon Compute de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões do Qualcomm Snapdragon Consumer IoT de MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Industrial IoT MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Mobile MDM9206 a SDM850, atualize para uma versão mais recente que inclua a correção para este problema.
Para as versões Qualcomm Snapdragon Wearables MDM9206 a SDM850, atualize
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Wearables