PT-2020-9094 · Qualcomm · Qualcomm Snapdragon Industrial Iot+8

Publicado

2020-02-07

·

Atualizado

2020-02-10

·

CVE-2019-10590

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Compute: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Connectivity: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SM8250
Descrição
O problema está relacionado ao acesso fora dos limites durante a análise do átomo dts, o que não é padrão, pois não possui um número válido de faixas. Isso afeta vários produtos Qualcomm Snapdragon.
Recomendações
Para as versões Qualcomm Snapdragon Auto APQ8009 a SM8250, atualize para uma versão que inclua a correção para o problema de acesso fora dos limites.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SM8250, atualize para uma versão que inclua a correção para o problema de acesso fora dos limites.
Para as versões Qualcomm Snapdragon Connectivity APQ8009 a SM8250, atualize para uma versão que inclua a correção para o problema de acesso fora dos limites.
Para as versões Qualcomm Snapdragon Consumer IOT APQ8009 a SM8250, atualize para uma versão que inclua a correção para o problema de acesso fora dos limites.
Para as versões Qualcomm Snapdragon Industrial IOT APQ8009 a SM8250, atualize para uma v

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10590

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables