PT-2022-2077 · Qualcomm · Snapdragon
CVE-2021-35110
·
Publicado
2022-03-07
·
Atualizado
2023-04-19
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros na conversão de tipos de dados durante a verificação do segmento de hash de um arquivo, o que pode permitir que um invasor eleve seus privilégios usando um arquivo malicioso especialmente criado. Isso envolve um possível estouro de buffer devido à validação inadequada do segmento de hash de um arquivo durante a alocação de memória no Snapdragon Connectivity e no Snapdragon Mobile.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapdragon