PT-2020-9464 · Qualcomm · Sdm710+29

Publicado

2020-06-02

·

Atualizado

2021-07-21

·

CVE-2019-14038

CVSS v2.0

3.6

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:P
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
Existe um problema de leitura excessiva do buffer na função de análise ADSP devido à falta de verificação de carga útil de dados suficiente nas respostas de comando. Esse problema afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables, em vários chipsets, como APQ8009, APQ8053, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909W, MSM8917, MSM8953, QCS605, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM670, SDM710, SDM845, SDX20 e SDX24.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14038

Produtos afetados

Apq8009
Apq8053
Apq8098
Mdm9206
Mdm9207C
Mdm9607
Mdm9640
Mdm9650
Msm8905
Msm8909W
Msm8917
Msm8953
Qcs605
Sda660
Sda845
Sdm429
Sdm439
Sdm670
Sdm710
Sdm845
Sdx20
Sdx24
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables