PT-2022-4881 · Qualcomm · Qualcomm Snapdragon Compute+7

CVE-2022-22066

·

Publicado

2022-07-03

·

Atualizado

2023-04-19

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Qualcomm Snapdragon Auto (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Compute (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Connectivity (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Consumer IoT (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Industrial IoT (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Mobile (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Voice & Music (versões afetadas não especificadas)
Versões do Qualcomm Snapdragon Wearables (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na verificação do comprimento do buffer na implementação da proteção de conteúdo do software embarcado da Qualcomm, o que pode levar à corrupção de memória e, potencialmente, permitir que um invasor cause uma negação de serviço ou execute código arbitrário. Isso ocorre durante o processamento de comandos recebidos do Sistema Operacional de Alto Nível (HLOS) devido a uma verificação de comprimento inadequada.
Recomendações
Para o Qualcomm Snapdragon Auto, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Compute, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Connectivity, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.
Para o Qualcomm Snapdragon Consumer IoT, atualize para uma versão que inclua a correção para o problema de verificação do comprimento do buffer.

Correção

Out of bounds Read

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06019
CVE-2022-22066

Produtos afetados

Qualcomm Snapdragon Auto
Qualcomm Snapdragon Compute
Qualcomm Snapdragon Connectivity
Qualcomm Snapdragon Consumer Iot
Qualcomm Snapdragon Industrial Iot
Qualcomm Snapdragon Mobile
Qualcomm Snapdragon Voice & Music
Qualcomm Snapdragon Wearables