PT-2020-9484 · Qualcomm · Qualcomm Snapdragon Industrial Iot+8

Publicado

2020-02-07

·

Atualizado

2020-02-10

·

CVE-2019-14057

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon Auto: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Compute: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Connectivity: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SM8250
Descrição:
Ocorre um problema de leitura excessiva do buffer durante a análise de um arquivo mkv devido à falta de uma verificação do tamanho do buffer antes da leitura. Esse problema afeta vários produtos Qualcomm Snapdragon.
Recomendações:
Para as versões Qualcomm Snapdragon Auto APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões Qualcomm Snapdragon Connectivity APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões do Qualcomm Snapdragon Consumer IoT APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para o Qualcomm Snapdragon

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14057

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables