PT-2022-10400 · Qualcomm · Snapdragon Mobile+4
Publicado
2022-06-14
·
Atualizado
2022-06-22
·
CVE-2021-35079
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Snapdragon Compute (versões afetadas não especificadas)
Snapdragon Connectivity (versões afetadas não especificadas)
Snapdragon Consumer IoT (versões afetadas não especificadas)
Snapdragon Industrial IoT (versões afetadas não especificadas)
Snapdragon Mobile (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia, o que pode levar à divulgação de informações.
Recomendações
Para o Snapdragon Compute, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Connectivity, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Consumer IoT, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Industrial IoT, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Mobile, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile