PT-2022-10400 · Qualcomm · Snapdragon Mobile+4

Publicado

2022-06-14

·

Atualizado

2022-06-22

·

CVE-2021-35079

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Snapdragon Compute (versões afetadas não especificadas)
Snapdragon Connectivity (versões afetadas não especificadas)
Snapdragon Consumer IoT (versões afetadas não especificadas)
Snapdragon Industrial IoT (versões afetadas não especificadas)
Snapdragon Mobile (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia, o que pode levar à divulgação de informações.
Recomendações
Para o Snapdragon Compute, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Connectivity, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Consumer IoT, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Industrial IoT, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.
Para o Snapdragon Mobile, atualize para uma versão que inclua a validação adequada de permissões para aplicativos de terceiros que acessam a API do serviço de telefonia.

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35079

Produtos afetados

Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile