PT-2020-9505 · Qualcomm · Snapdragon
Publicado
2020-03-05
·
Atualizado
2021-07-21
·
CVE-2019-14082
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma possível leitura excessiva do buffer devido à ausência de uma verificação de limites do deslocamento de memória passado no firmware da WLAN. Isso afeta vários produtos Qualcomm Snapdragon, incluindo Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon Mobile e Snapdragon Wired Infrastructure and Networking, em chipsets específicos como IPQ8074, MDM9206, MDM9207C, MDM9607, QCN7605 e SM8150.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon