PT-2020-9471 · Qualcomm · Snapdragon
Publicado
2020-02-07
·
Atualizado
2021-07-21
·
CVE-2019-14044
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um acesso fora dos limites devido ao acesso a um segmento de memória não inicializado em uma matriz de ponteiros. Isso ocorre durante operações normais de abertura e fechamento da câmera no Snapdragon Consumer IoT e no Snapdragon Mobile, especificamente nos modelos QCS605, SDM439, SDM630, SDM636, SDM660 e SDX24.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Validation of Array Index
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon