PT-2020-9440 · Qualcomm · Qualcomm Snapdragon

Publicado

2020-01-21

·

Atualizado

2020-01-23

·

CVE-2019-14014

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon anteriores à versão corrigida (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um possível estouro de buffer quando uma matriz de bytes recebe uma entrada incorreta de uma fonte de leitura. Isso ocorre porque a matriz não é terminada em null. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. Os detalhes técnicos sobre a exploração incluem a falta de terminação nula na matriz de bytes, o que pode levar a um estouro de buffer quando uma entrada incorreta é recebida.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14014

Produtos afetados

Qualcomm Snapdragon