PT-2020-9506 · Qualcomm · Qualcomm Snapdragon Auto

CVE-2019-14083

·

Publicado

2020-03-05

·

Atualizado

2024-11-14

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Qualcomm Snapdragon Auto: APQ8009, APQ8053, APQ8096, APQ8098, IPQ6018, IPQ8074, MSM8996AU, MSM8998, Nicobar, QCA6174A, QCA6390, QCA6574AU, QCA8081, QCA9377, QCA9379, QCN7605, QCS404, QCS405, QCS605, Rennell, SC8180X, SDA660, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SM6150, SM7150, SM8150, SXR1130, SXR2130
Descrição:
O problema ocorre ao analisar o Atributo Estendido do Descritor de Serviço recebido como parte do quadro SDF, onde um comprimento incorreto especificado no campo de comprimento do atributo do SSI estendido pode levar a um subfluxo de inteiros. Isso afeta vários produtos Qualcomm Snapdragon.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14083

Produtos afetados

Qualcomm Snapdragon Auto