PT-2020-9450 · Qualcomm · Sdm710+19

Publicado

2020-01-21

·

Atualizado

2020-01-24

·

CVE-2019-14024

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon: MSM8917, MSM8953, Nicobar, QM215, Rennell, SDM429, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SM6150, SM7150, SM8150, SM8250, SXR2130
Descrição:
Existe uma possível vulnerabilidade de uso de pilha após o escopo no caso de uso de NFC para emulação de cartão. Essa vulnerabilidade pode estar presente em vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Industrial IoT e Snapdragon Mobile.
Recomendações:
Para as versões do Qualcomm Snapdragon em MSM8917, MSM8953, Nicobar, QM215, Rennell, SDM429, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SM6150, SM7150, SM8150, SM8250, SXR2130, considere desativar o recurso de emulação de cartão NFC até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14024

Produtos afetados

Msm8917
Msm8953
Nicobar
Qm215
Rennell
Sdm429
Sdm439
Sdm450
Sdm632
Sdm670
Sdm710
Sdm845
Sm6150
Sm7150
Sm8150
Sm8250
Sxr2130
Snapdragon Auto
Snapdragon Industrial Iot
Snapdragon Mobile