PT-2021-6919 · Qualcomm · Qualcomm Snapdragon+8
Publicado
2021-11-01
·
Atualizado
2021-11-16
·
CVE-2021-30255
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto anteriores à versão corrigida
Versões do Qualcomm Snapdragon Compute anteriores à versão corrigida
Versões do Qualcomm Snapdragon Connectivity anteriores à versão corrigida
Versões do Qualcomm Snapdragon Consumer IoT anteriores à versão corrigida
Versões do Qualcomm Snapdragon Industrial IoT anteriores à versão corrigida
Versões do Qualcomm Snapdragon IoT anteriores à versão corrigida
Versões do Qualcomm Snapdragon Mobile anteriores à versão corrigida
Versões do Qualcomm Snapdragon Voice & Music anteriores à versão corrigida
Versões do Qualcomm Snapdragon Wearables anteriores à versão corrigida
Descrição
O problema é causado por um estouro de buffer devido à validação inadequada de entradas no comando PDM DIAG no FTM. Isso pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
O comando
PDM DIAG no FTM está vulnerável devido à validação inadequada de entradas, o que pode levar a um estouro de buffer.Recomendações
Para o Qualcomm Snapdragon Auto, atualize para uma versão que inclua a correção para este problema.
Para o Qualcomm Snapdragon Compute, atualize para uma versão que inclua a correção para este problema.
Para o Qualcomm Snapdragon Connectivity, atualize para uma versão que inclua a correção para este problema.
Para o Qualcomm Snapdragon Consumer IoT
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables