PT-2020-9484 · Qualcomm · Qualcomm Snapdragon Industrial Iot+8
Publicado
2020-02-07
·
Atualizado
2020-02-10
·
CVE-2019-14057
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon Auto: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Compute: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Connectivity: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Consumer IoT: APQ8009 a SM8250
Versões do Qualcomm Snapdragon Industrial IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon IoT de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Mobile de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Voice & Music de APQ8009 a SM8250
Versões do Qualcomm Snapdragon Wearables de APQ8009 a SM8250
Descrição:
Ocorre um problema de leitura excessiva do buffer durante a análise de um arquivo mkv devido à falta de uma verificação do tamanho do buffer antes da leitura. Esse problema afeta vários produtos Qualcomm Snapdragon.
Recomendações:
Para as versões Qualcomm Snapdragon Auto APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões Qualcomm Snapdragon Compute APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões Qualcomm Snapdragon Connectivity APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para as versões do Qualcomm Snapdragon Consumer IoT APQ8009 a SM8250, atualize o analisador de codec para incluir uma verificação do tamanho do buffer antes da leitura, a fim de evitar a leitura excessiva do buffer.
Para o Qualcomm Snapdragon
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables