PT-2020-9522 · Qualcomm · Qcm2150+54

Publicado

2020-07-30

·

Atualizado

2020-07-31

·

CVE-2019-14101

CVSS v2.0

3.6

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:P
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon: APQ8009, APQ8096, APQ8096AU, APQ8098, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCM2150, QCN7605, QCS404, QCS405, QCS605, QM215, Rennell, SA415M, Saipan, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130
Descrição:
Pode ocorrer uma leitura fora dos limites no manipulador do comando de máscara de conjunto de eventos de diagnóstico quando o comprimento fornecido pelo usuário na solicitação de comando é menor que o comprimento esperado. Este problema afeta vários produtos Qualcomm Snapdragon, incluindo Auto, Compute, Conectividade, Conectividade de Eletrônicos de Consumo, IoT de Consumo, IoT Industrial, IoT, Móvel, Voz e Música, Dispositivos Vestíveis e Infraestrutura e Redes com Fio.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14101

Produtos afetados

Apq8009
Apq8096
Apq8096Au
Apq8098
Kamorta
Mdm9150
Mdm9205
Mdm9206
Mdm9607
Mdm9625
Mdm9635M
Mdm9640
Mdm9650
Mdm9655
Msm8905
Msm8909W
Msm8917
Msm8920
Msm8937
Msm8940
Msm8953
Msm8996
Msm8996Au
Msm8998
Nicobar
Qcm2150
Qcn7605
Qcs404
Qcs405
Qcs605
Qm215
Rennell
Sa415M
Sc7180
Sc8180X
Sda660
Sda845
Sdm429
Sdm439
Sdm450
Sdm630
Sdm632
Sdm636
Sdm660
Sdm670
Sdm710
Sdm845
Sdm850
Sdx24
Sdx55
Sm6150
Sm7150
Sm8150
Sxr1130
Saipan