PT-2020-9471 · Qualcomm · Snapdragon

Publicado

2020-02-07

·

Atualizado

2021-07-21

·

CVE-2019-14044

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um acesso fora dos limites devido ao acesso a um segmento de memória não inicializado em uma matriz de ponteiros. Isso ocorre durante operações normais de abertura e fechamento da câmera no Snapdragon Consumer IoT e no Snapdragon Mobile, especificamente nos modelos QCS605, SDM439, SDM630, SDM636, SDM660 e SDX24.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Validation of Array Index

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14044

Produtos afetados

Snapdragon