PT-2021-5157 · Qualcomm · Qualcomm Snapdragon

Publicado

2021-11-01

·

Atualizado

2022-07-12

·

CVE-2021-30259

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível acesso fora dos limites devido à validação inadequada de entradas na tabela de funções. Isso poderia permitir que um invasor comprometesse a confidencialidade, a integridade e a disponibilidade de informações protegidas. A vulnerabilidade existe no software de microprograma das plataformas embarcadas da Qualcomm.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05953
CVE-2021-30259

Produtos afetados

Qualcomm Snapdragon