PT-2024-24620 · Samsung · Exynos W920+7
CVE-2024-32503
·
Publicado
2024-06-07
·
Atualizado
2024-08-19
CVSS v3.1
8.4
Alta
| Vetor | AC:L/AV:L/A:H/C:H/I:H/PR:N/S:U/UI:N |
Nome do software vulnerável e versões afetadas
Processador móvel e processador para dispositivos vestíveis Exynos da Samsung, versões 850, 1080, 2100, 1280, 1380, 1330, W920, W930
Descrição
Foi descoberta uma falha no processador móvel e no processador para dispositivos vestíveis da Samsung, na qual o processador móvel não possui verificação adequada de desalocação de memória. Isso pode resultar em uma vulnerabilidade UAF (Use-After-Free). UAF refere-se a uma situação em que um programa acessa a memória após ela ter sido liberada, o que pode levar a comportamentos inesperados ou falhas no sistema.
Recomendações
Para o Exynos 850, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos 1080, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos 2100, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos 1280, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos 1380, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos 1330, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos W920, atualize para uma versão que inclua verificação adequada de desalocação de memória.
Para o Exynos W930, atualize para uma versão que inclua verificação adequada de desalocação de memória.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 2100
Exynos 850
Exynos W920
Exynos W930