PT-2024-10578 · Qualcomm · Snapdragon+26

CVE-2017-11076

·

Publicado

2024-11-26

·

Atualizado

2025-01-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema ocorre em determinadas revisões de hardware nas quais a decodificação VP9 é acelerada por hardware. Nesses casos, o tamanho do quadro não é programado corretamente no hardware do decodificador, levando a um acesso inválido à memória por parte do decodificador. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-11076

Produtos afetados

Snapdragon
Msm8909W Firmware
Msm8996Au Firmware
Sd205 Firmware
Sd210 Firmware
Sd 212 Firmware
Sd 415 Firmware
Sd 425 Firmware
Sd 427 Firmware
Sd 430 Firmware
Sd 435 Firmware
Sd450 Firmware
Sd 615 Firmware
Sd 616 Firmware
Sd625 Firmware
Sd 810 Firmware
Sd820 Firmware
Sd835 Firmware
Sd845 Firmware
Sdm429W Firmware
Sdm439 Firmware
Sdm630 Firmware
Sd632 Firmware
Sd 636 Firmware
Sd660 Firmware
Sd710 Firmware
Snapdragon High Med 2016 Firmware