PT-2025-2313 · Qualcomm · Snapdragon+16
CVE-2024-23366
·
Publicado
2025-01-06
·
Atualizado
2025-01-10
CVSS v3.1
6.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Software de caixa de correio (versões afetadas não especificadas)
Descrição:
O problema ocorre quando uma mensagem recebida de um usuário é maior do que o tamanho da caixa de correio, causando uma divulgação de informações ao invocar a
mailbox write API. Isso acontece através do endpoint mailbox write API quando um usuário envia uma mensagem que excede o limite de tamanho da caixa de correio. A variável message size está envolvida neste problema. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais este problema foi explorado.Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Snapdragon
Qam8255P Firmware
Qam8295P Firmware
Qam8650P Firmware
Qam8775P Firmware
Qamsrv1H Firmware
Qca6595Au Firmware
Qca6696 Firmware
Qca6698Aq Firmware
Sa8255P Firmware
Sa8295P Firmware
Sa8540P Firmware
Sa8650P Firmware
Sa8770P Firmware
Sa8775P Firmware
Sa9000P Firmware
Srv1H Firmware