PT-2020-9507 · Qualcomm · Sdm710+14

Publicado

2020-03-05

·

Atualizado

2020-03-06

·

CVE-2019-14085

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um possível subfluxo de inteiros na função WLAN devido à falta de verificação dos dados recebidos do lado do usuário. Isso afeta vários produtos Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT e Snapdragon Mobile, em chipsets específicos como QCN7605, QCS605, SDA845, SDM670, SDM710, SDM845, SDM850, SM8150 e SXR1130.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14085

Produtos afetados

Qcn7605
Qcs605
Sda845
Sdm670
Sdm710
Sdm845
Sdm850
Sm8150
Sxr1130
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Electronics Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile