PT-2022-3401 · Synaptics · Synaptics Fingerprint Driver

CVE-2021-3675

·

Publicado

2022-06-14

·

Atualizado

2023-06-26

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Driver de impressão digital Synaptics, versões 5.1.xxx.26 anteriores a xxx=340 em x86/64
Driver de impressão digital Synaptics, versões 5.2.xxxx.26 anteriores a xxxx=3541 em x86/64
Versões do driver Synaptics Fingerprint 5.2.2xx.26 anteriores a xx=29 em x86/64
Versões do driver Synaptics Fingerprint 5.2.3xx.26 anteriores a xx=25 em x86/64
Versões do driver Synaptics Fingerprint 5.3.xxxx.26 anteriores a xxxx=3543 em x86/64
Versões do driver de impressão digital Synaptics 5.5.xx.1058 anteriores a xx=44 em x86/64
Versões do driver de impressão digital Synaptics 5.5.xx.1102 anteriores a xx=34 em x86/64
Versões do driver de impressão digital Synaptics 5.5.xx.1116 anteriores a xx=14 em x86/64
Versões do driver de impressão digital Synaptics 6.0.xx.1104 anteriores a xx=50 em x86/64
Versões do driver de impressão digital Synaptics 6.0.xx.1108 anteriores a xx=31 em x86/64
Versões do driver de impressão digital Synaptics 6.0.xx.1111 anteriores a xx=58 em x86/64
Descrição
O problema está relacionado à validação inadequada de entradas na biblioteca synaTEE.signed.dll do driver de impressão digital Synaptics, o que pode permitir que um invasor local autorizado sobrescreva uma tag de heap, levando potencialmente a uma perda de confidencialidade.
Recomendações
Para as versões 5.1.xxx.26 do Synaptics Fingerprint Driver anteriores a xxx=340 em x86/64, atualize para uma versão em que xxx seja 340 ou posterior.
Para as versões 5.2.xxxx.26 do Synaptics Fingerprint Driver anteriores a xxxx=3541 em x86/64, atualize para uma versão em que xxxx seja 3541 ou posterior.
Para as versões 5.2.2xx.26 do Synaptics Fingerprint Driver anteriores a xx=29 em

Correção

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04174
CVE-2021-3675

Produtos afetados

Synaptics Fingerprint Driver