PT-2021-7399 · Qualcomm · Snapdragon Wearables+6
Abdullah Al Ishtiaq
+4
·
Publicado
2021-06-15
·
Atualizado
2023-08-08
·
CVE-2022-22091
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon Mobile, Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado à autorização incorreta de um comando de modo de segurança LTE reproduzido, o que pode levar a uma negação de serviço. Isso pode ser explorado por um invasor remoto através do envio de pacotes especialmente criados, causando potencialmente uma negação de serviço. A vulnerabilidade está associada a deficiências no procedimento de autorização ao lidar com o parâmetro
securityModeCommand na implementação da tecnologia LTE da Qualcomm.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon Auto
Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Wearables