PT-2022-4881 · Qualcomm · Qualcomm Snapdragon Compute+7
CVE-2022-22066
·
Publicado
2022-07-03
·
Atualizado
2023-04-19
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Compute (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Connectivity (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Consumer IoT (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Industrial IoT (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Mobile (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Voice & Music (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na verificação do comprimento do buffer na implementação da proteção de conteúdo do software embarcado da Qualcomm, o que pode levar à corrupção de memória e, potencialmente, permitir que um invasor cause uma negação de serviço ou execute código arbitrário. Isso ocorre durante o processamento de comandos recebidos do Sistema Operacional de Alto Nível (HLOS) devido a uma verificação de comprimento inadequada.
Recomendações
Para o Qualcomm Snapdragon Auto, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Compute, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Connectivity, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Consumer IoT, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Correção
Out of bounds Read
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables