PT-2024-21856 · Samsung · Exynos W920+8

Publicado

2024-09-09

·

Atualizado

2024-09-11

·

CVE-2024-27368

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do processador móvel Samsung Exynos, incluindo Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920, Exynos W930
Descrição
O problema está relacionado à falta de verificação de validação de entrada quanto ao comprimento proveniente do espaço do usuário na função slsi rx received frame ind(), o que pode levar a uma possível leitura excessiva da pilha.
Recomendações
Para as versões do processador móvel Exynos da Samsung, incluindo Exynos 980, Exynos 850, Exynos 1080, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 1480, Exynos W920 e Exynos W930, considere desativar a função slsi rx received frame ind() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27368

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 1480
Exynos 850
Exynos 980
Exynos W920
Exynos W930