PT-2021-7402 · Qualcomm · Qualcomm Snapdragon
CVE-2022-25670
·
Publicado
2021-06-06
·
Atualizado
2023-04-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma negação de serviço no componente WLAN HOST devido a uma leitura excessiva do buffer durante a descompactação de quadros. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ou, potencialmente, executar código arbitrário. A vulnerabilidade está associada à falta de verificações do comprimento do buffer e a leituras de memória fora dos limites.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon