PT-2024-21855 · Samsung · Exynos W920+8

Jiayy

·

Publicado

2024-09-09

·

Atualizado

2024-09-11

·

CVE-2024-27367

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do processador Exynos para dispositivos vestíveis da Samsung Mobile: Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930
Descrição
Foi descoberta uma falha na função slsi rx scan ind(), na qual não há verificação de validação de entrada para um comprimento proveniente do espaço do usuário, o que pode levar a um estouro de inteiro e a uma possível leitura excessiva da pilha.
Recomendações
Para as versões do processador Samsung Mobile Exynos Wearable: Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 e Exynos W930, considere desativar a função slsi rx scan ind() até que um patch esteja disponível para evitar uma possível leitura excessiva da pilha.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27367

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 850
Exynos 980
Exynos W920
Exynos W930