PT-2020-9481 · Qualcomm · Sdm710+20

Publicado

2020-06-02

·

Atualizado

2020-06-03

·

CVE-2019-14054

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Snapdragon Compute anteriores à versão corrigida
Versões do Snapdragon Consumer IoT anteriores à versão corrigida
Versões do Snapdragon Industrial IoT anteriores à versão corrigida
Versões do Snapdragon Mobile anteriores à versão corrigida
Versões do Snapdragon Wired Infrastructure and Networking anteriores à versão corrigida
Versões do Kamorta anteriores à versão corrigida
Versões do MSM8998 anteriores à versão corrigida
Versões do QCS404 anteriores à versão corrigida
Versões do QCS605 anteriores à versão corrigida
Versões do SDA660 anteriores à versão corrigida
Versões do SDA845 anteriores à versão corrigida
Versões do SDM630 anteriores à versão corrigida
Versões do SDM636 anteriores à versão corrigida
Versões do SDM660 anteriores à versão corrigida
Versões do SDM670 anteriores à versão corrigida
Versões do SDM710 anteriores à versão corrigida
Versões do SDM845 anteriores à versão corrigida
Versões do SDM850 anteriores à versão corrigida
Versões do SM8150 anteriores à versão corrigida
Versões do SXR1130 anteriores à versão corrigida
Versões do SXR2130 anteriores à versão corrigida
Descrição:
O problema está relacionado a permissões inadequadas na região XBL SEC, o que permite que um usuário atualize o código e os dados XBL SEC. Isso também pode desviar o caminho de despejo da RAM para o caminho normal de inicialização a frio.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-14054

Produtos afetados

Kamorta
Msm8998
Qcs404
Qcs605
Sda660
Sda845
Sdm630
Sdm636
Sdm660
Sdm670
Sdm710
Sdm845
Sdm850
Sm8150
Sxr1130
Sxr2130
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Wired Infrastructure/Networking