PT-2022-4874 · Qualcomm · Snapdragon Mobile+8
CVE-2022-25669
·
Publicado
2022-06-06
·
Atualizado
2023-04-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões da plataforma incorporada da Qualcomm (versões afetadas não especificadas)
Descrição
O problema está relacionado a um componente do microcódigo de vídeo da plataforma incorporada da Qualcomm, especificamente à ausência de verificações do comprimento do buffer e a leituras de memória fora dos limites ao processar arquivos MP4. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Os componentes afetados incluem Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IoT, Snapdragon Industrial IoT, Snapdragon Mobile, Snapdragon Voice & Music e Snapdragon Wearables.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Buffer Over-read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qualcomm Embedded Platform
Snapdragon Auto
Snapdragon Compute
Snapdragon Connectivity
Snapdragon Consumer Iot
Snapdragon Industrial Iot
Snapdragon Mobile
Snapdragon Voice & Music
Snapdragon Wearables