PT-2021-7255 · Qualcomm · Qualcomm Snapdragon Industrial Iot+6
CVE-2022-22057
·
Publicado
2021-11-16
·
Atualizado
2025-02-10
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Compute (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Connectivity (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Industrial IoT (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Mobile (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na barreira gráfica devido a uma condição de corrida ao fechar o descritor de arquivo da barreira e destruir a linha do tempo gráfica simultaneamente. Essa vulnerabilidade pode ser explorada para executar código arbitrário. A vulnerabilidade está associada ao driver do kernel da GPU da Qualcomm, especificamente ao driver Kernel Graphics Support Layer (KGSL).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qualcomm Gpu Kernel Driver
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Wearables