PT-2024-21852 · Samsung · Exynos W920+8

Jiayy

·

Publicado

2024-09-09

·

Atualizado

2025-03-20

·

CVE-2024-27364

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Exynos 980
Exynos 850
Exynos 1080
Exynos 1280
Exynos 1380
Exynos 1330
Exynos 1480
Exynos W920
Exynos W930
Descrição
Foi descoberta uma falha na função slsi rx roamed ind(), na qual não há verificação de validação de entrada para um comprimento proveniente do espaço do usuário, o que pode levar a uma possível leitura excessiva da pilha.
Recomendações
Para o Exynos 980, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 850, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 1080, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 1280, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 1380, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 1330, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos 1480, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos W920, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Para o Exynos W930, atualize para uma versão que inclua verificações de validação de entrada para a função slsi rx roamed ind().
Como solução alternativa temporária, considere desativar a função `slsi rx roamed ind(

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27364

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 850
Exynos 980
Exynos W920
Exynos W930