PT-2022-4879 · Qualcomm · Qualcomm Snapdragon Compute+5

CVE-2022-25696

·

Publicado

2022-03-02

·

Atualizado

2023-04-19

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Qualcomm Snapdragon Auto (versões afetadas não especificadas)
Qualcomm Snapdragon Compute (versões afetadas não especificadas)
Qualcomm Snapdragon Connectivity (versões afetadas não especificadas)
Qualcomm Snapdragon Industrial IoT (versões afetadas não especificadas)
Qualcomm Snapdragon Mobile (versões afetadas não especificadas)
Qualcomm Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida entre tempo de verificação e tempo de uso durante o mapeamento ou desmapeamento no componente de exibição, o que pode levar à corrupção de memória. Isso pode potencialmente permitir que um invasor cause uma negação de serviço ou execute código arbitrário. A vulnerabilidade está associada a erros de sincronização ao usar um recurso compartilhado.
Recomendações
Para o Qualcomm Snapdragon Auto, considere desativar o componente de exibição até que uma correção esteja disponível.
Para o Qualcomm Snapdragon Compute, restrinja o acesso ao módulo de exibição para minimizar o risco de exploração.
Para o Qualcomm Snapdragon Connectivity, evite usar a função de exibição vulnerável até que o problema seja resolvido.
Para o Qualcomm Snapdragon Industrial IoT, considere implementar mecanismos de sincronização adicionais para evitar a condição de corrida entre o tempo de verificação e o tempo de uso.
Para o Qualcomm Snapdragon Mobile, restrinja o acesso ao componente de exibição para minimizar o risco de exploração.
Para o Qualcomm Snapdragon Wearables, considere desativar o componente de exibição até que uma correção esteja disponível

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06015
CVE-2022-25696

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Wearables