PT-2021-5157 · Qualcomm · Qualcomm Snapdragon
Publicado
2021-11-01
·
Atualizado
2022-07-12
·
CVE-2021-30259
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado a um possível acesso fora dos limites devido à validação inadequada de entradas na tabela de funções. Isso poderia permitir que um invasor comprometesse a confidencialidade, a integridade e a disponibilidade de informações protegidas. A vulnerabilidade existe no software de microprograma das plataformas embarcadas da Qualcomm.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon