PT-2021-13656 · Qualcomm · Snapdragon Wearables+4

Publicado

2021-07-13

·

Atualizado

2021-07-15

·

CVE-2021-1898

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Snapdragon Consumer IoT (versões afetadas não especificadas)
Snapdragon Industrial IoT (versões afetadas não especificadas)
Snapdragon Mobile (versões afetadas não especificadas)
Snapdragon Voice & Music (versões afetadas não especificadas)
Snapdragon Wearables (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma possível leitura excessiva do buffer devido a uma verificação incorreta de estouro ao carregar uma imagem inicial. Isso afeta vários produtos Snapdragon, incluindo Consumer IOT, Industrial IOT, Mobile, Voice & Music e Wearables.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-1898

Produtos afetados

Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables