PT-2020-9508 · Qualcomm · Snapdragon

Publicado

2020-03-05

·

Atualizado

2020-03-06

·

CVE-2019-14086

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um possível estouro de inteiro que ocorre ao verificar o comprimento de um quadro, que é um inteiro de 32 bits, e é somado a outro inteiro de 32 bits. Isso pode levar a um resultado inesperado durante a verificação. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que esse problema tenha sido explorado. O problema afeta vários produtos Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT e Snapdragon Mobile, em vários chipsets.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14086

Produtos afetados

Snapdragon