PT-2020-9511 · Qualcomm · Qcs610+21
Publicado
2020-09-08
·
Atualizado
2020-09-11
·
CVE-2019-14089
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Snapdragon Auto anteriores à versão corrigida
Versões do Snapdragon Compute anteriores à versão corrigida
Versões do Snapdragon Consumer IoT anteriores à versão corrigida
Versões do Snapdragon Industrial IoT anteriores à versão corrigida
Versões do Snapdragon Mobile anteriores à versão corrigida
Versões do Snapdragon Voice & Music anteriores à versão corrigida
Versões do Snapdragon Wired Infrastructure and Networking anteriores à versão corrigida
Versões do Kamorta anteriores à versão corrigida
Versões do Nicobar anteriores à versão corrigida
Versões do QCS404 anteriores à versão corrigida
Versões do QCS610 anteriores à versão corrigida
Versões do Rennell anteriores à versão corrigida
Versões do SA515M anteriores à versão corrigida
Versões do SA6155P anteriores à versão corrigida
Versões do SC7180 anteriores à versão corrigida
Versões do SC8180X anteriores à versão corrigida
Versões do SDX55 anteriores à versão corrigida
Versões do SM6150 anteriores à versão corrigida
Versões do SM7150 anteriores à versão corrigida
Versões do SM8150 anteriores à versão corrigida
Versões do SM8250 anteriores à versão corrigida
Versões do SXR2130 anteriores à versão corrigida
Descrição:
O problema está relacionado ao processo de provisionamento da chave de atestado do Keymaster e dos IDs de dispositivo, que é incorretamente permitido ser re-provisionado após uma exclusão de dados do usuário ou uma redefinição de fábrica. Esse processo deveria ser único.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kamorta
Nicobar
Qcs404
Qcs610
Rennell
Sa515M
Sa6155P
Sc7180
Sc8180X
Sdx55
Sm6150
Sm7150
Sm8150
Sm8250
Sxr2130
Snapdragon Auto
Snapdragon Compute
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wired Infrastructure/Networking