PT-2021-7402 · Qualcomm · Qualcomm Snapdragon

CVE-2022-25670

·

Publicado

2021-06-06

·

Atualizado

2023-04-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma negação de serviço no componente WLAN HOST devido a uma leitura excessiva do buffer durante a descompactação de quadros. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ou, potencialmente, executar código arbitrário. A vulnerabilidade está associada à falta de verificações do comprimento do buffer e a leituras de memória fora dos limites.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Over-read

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06008
CVE-2022-25670

Produtos afetados

Qualcomm Snapdragon