PT-2024-13108 · Qualcomm · Snapdragon+12

CVE-2023-43535

·

Publicado

2024-02-06

·

Atualizado

2024-04-12

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve corrupção de memória que ocorre quando IDs de exibição negativas são enviadas como entrada durante o processamento do gatilho de evento DISPLAYESCAPE. Isso pode potencialmente levar a um comportamento instável do sistema ou a violações de segurança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-43535

Produtos afetados

Snapdragon
Fastconnect 6700 Firmware
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Sc8380Xp Firmware
Snapdragon 7C+ Gen 3 Compute Firmware
Snapdragon 8Cx Gen 3 Compute Platform Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wsa8830 Firmware
Wsa8835 Firmware
Wsa8840 Firmware
Wsa8845 Firmware