PT-2024-25101 · Qualcomm · Qualcomm Snapdragon Auto

CVE-2024-33063

·

Publicado

2024-12-02

·

Atualizado

2024-12-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon Auto (versões afetadas não especificadas)
Descrição
O problema ocorre durante a análise do ML IE, resultando em um DOS transitório, especificamente quando um beacon possui um comprimento de informação comum do ML IE maior do que o ML IE no qual esse elemento está presente. Isso ocorre devido a uma leitura/gravação fora dos limites na função util add mlie for prb rsp gen() quando o comprimento da informação comum é maior do que o do ML IE no qual a informação comum está codificada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33063

Produtos afetados

Qualcomm Snapdragon Auto