PT-2024-21854 · Samsung · Exynos W920+8

Jiayy

·

Publicado

2024-09-09

·

Atualizado

2024-09-11

·

CVE-2024-27366

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Processador móvel Samsung, processador para dispositivos vestíveis Exynos, versões Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930
Descrição
Foi descoberta uma falha na função slsi rx scan done ind(), na qual não há verificação de validação de entrada para um comprimento proveniente do espaço do usuário, o que pode levar a uma possível leitura excessiva da pilha.
Recomendações
Para os processadores móveis e vestíveis Exynos das versões Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 e Exynos W930, considere desativar a função slsi rx scan done ind() até que um patch esteja disponível.
Restrinja o acesso à função afetada para minimizar o risco de exploração.
Evite usar comprimentos provenientes do espaço do usuário na função afetada até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27366

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 850
Exynos 980
Exynos W920
Exynos W930