PT-2020-9082 · Qualcomm · Qualcomm Snapdragon

Publicado

2020-01-21

·

Atualizado

2020-01-23

·

CVE-2019-10578

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon, versões APQ8009 a SM8250
Descrição
Pode ocorrer uma desreferência de ponteiro nulo durante a análise de um clipe não padronizado em vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables.
Recomendações
Para as versões do Qualcomm Snapdragon APQ8009 a SM8250, considere desativar a funcionalidade de análise de clipes até que uma correção esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração. Evite usar os pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10578

Produtos afetados

Qualcomm Snapdragon