PT-2022-6732 · Qualcomm · Qualcomm Embedded Platform

CVE-2022-33267

·

Publicado

2022-07-14

·

Atualizado

2024-04-12

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Linux (versões afetadas não especificadas)
Plataformas embarcadas da Qualcomm (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma corrupção de memória que ocorre ao enviar uma solicitação DRM no Linux. Também é descrita como uma vulnerabilidade de estouro de buffer nas plataformas embarcadas da Qualcomm para Android e Linux, que pode ser explorada pelo envio de solicitações DRM especialmente criadas, levando potencialmente a uma negação de serviço.
Recomendações
Para o Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para as plataformas embarcadas da Qualcomm, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03772
CVE-2022-33267

Produtos afetados

Qualcomm Embedded Platform