PT-2021-7399 · Qualcomm · Snapdragon Wearables+6

Abdullah Al Ishtiaq

+4

·

Publicado

2021-06-15

·

Atualizado

2023-08-08

·

CVE-2022-22091

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon Mobile, Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado à autorização incorreta de um comando de modo de segurança LTE reproduzido, o que pode levar a uma negação de serviço. Isso pode ser explorado por um invasor remoto através do envio de pacotes especialmente criados, causando potencialmente uma negação de serviço. A vulnerabilidade está associada a deficiências no procedimento de autorização ao lidar com o parâmetro securityModeCommand na implementação da tecnologia LTE da Qualcomm.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06005
CVE-2022-22091

Produtos afetados

Snapdragon Auto
Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Wearables