PT-2020-9464 · Qualcomm · Sdm710+29
Publicado
2020-06-02
·
Atualizado
2021-07-21
·
CVE-2019-14038
CVSS v2.0
3.6
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:P |
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
Existe um problema de leitura excessiva do buffer na função de análise ADSP devido à falta de verificação de carga útil de dados suficiente nas respostas de comando. Esse problema afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables, em vários chipsets, como APQ8009, APQ8053, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909W, MSM8917, MSM8953, QCS605, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM670, SDM710, SDM845, SDX20 e SDX24.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apq8009
Apq8053
Apq8098
Mdm9206
Mdm9207C
Mdm9607
Mdm9640
Mdm9650
Msm8905
Msm8909W
Msm8917
Msm8953
Qcs605
Sda660
Sda845
Sdm429
Sdm439
Sdm670
Sdm710
Sdm845
Sdx20
Sdx24
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables