PT-2020-9479 · Qualcomm · Qualcomm Snapdragon Auto+6

Publicado

2020-09-08

·

Atualizado

2020-09-11

·

CVE-2019-14052

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon Auto: APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Compute: APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Industrial IoT: APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Mobile APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Voice & Music APQ8009 a SXR1130
Versões do Qualcomm Snapdragon Wearables APQ8009 a SXR1130
Descrição:
O acesso a uma estrutura de dados não inicializada pode resultar na cópia parcial do conteúdo e, consequentemente, em um processamento incorreto. Este problema afeta vários produtos Qualcomm Snapdragon.
Recomendações:
Para as versões Qualcomm Snapdragon Auto APQ8009 a SXR1130, atualize para uma versão que inicialize as estruturas de dados corretamente para evitar o processamento incorreto.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SXR1130, certifique-se de que todas as estruturas de dados sejam inicializadas antes do uso para evitar a cópia parcial do conteúdo.
Para as versões Qualcomm Snapdragon Consumer IOT APQ8009 a SXR1130, aplique alterações de configuração para impedir o acesso a estruturas de dados não inicializadas.
Para as versões do Qualcomm Snapdragon Industrial IoT APQ8009 a SXR1130, restrinja o acesso a dados confidenciais para minimizar o risco de exploração.
Para as versões do Qualcomm Snapdragon Mobile APQ8009 a SXR1130, considere desativar funções vulneráveis até que um patch esteja disponível.
Para a versão do Qualcomm Snapdragon Voice & Music

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14052

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables