PT-2020-9502 · Qualcomm · Qualcomm Snapdragon
Publicado
2020-03-05
·
Atualizado
2020-03-06
·
CVE-2019-14079
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon APQ8009, APQ8053, MDM9607, MDM9640, MSM8909W, MSM8953, QCA6574AU, QCS605, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SM8150, SXR1130
Descrição:
O problema está relacionado ao acesso a uma variável não inicializada quando o driver tenta desmapear o buffer DMA de uma solicitação que nunca foi mapeada, levando à falha do kernel. Isso afeta vários produtos Snapdragon, incluindo Auto, Compute, Consumer IoT, Industrial IoT, Mobile e Wearables.
Recomendações:
Para as versões Qualcomm Snapdragon APQ8009, APQ8053, MDM9607, MDM9640, MSM8909W, MSM8953, QCA6574AU, QCS605, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SM8150, SXR1130, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon