PT-2021-9194 · Qualcomm · Snapdragon
Publicado
2021-01-21
·
Atualizado
2021-07-21
·
CVE-2020-11151
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
Ocorre uma condição de corrida ao chamar o ioctl do espaço do usuário a partir de duas threads diferentes, o que pode resultar em um problema de uso após liberação de memória no componente de vídeo dos produtos Snapdragon, incluindo Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IoT, Snapdragon Mobile e Snapdragon Wearables.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon