PT-2024-24621 · Samsung · Exynos W920+7

CVE-2024-32504

·

Publicado

2024-06-13

·

Atualizado

2024-07-16

CVSS v3.1

8.4

Alta

VetorAC:L/AV:L/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Processador móvel e processador para dispositivos vestíveis Exynos da Samsung, versões 850, 1080, 2100, 1280, 1380, 1330, W920, W930
Descrição
Foi detectada uma falha no processador móvel e no processador para dispositivos vestíveis Exynos da Samsung, na qual o processador móvel não possui verificação de comprimento adequada, o que pode resultar em um problema de gravação fora dos limites (OOB).
Recomendações
Para o Exynos 850, atualize para uma versão que inclua verificação de comprimento adequada para evitar problemas de gravação fora dos limites (OOB).
Para o Exynos 1080, atualize para uma versão que inclua verificação de comprimento adequada para evitar problemas de gravação fora dos limites (OOB).
Para o Exynos 2100, atualize para uma versão que inclua verificação de comprimento adequada para evitar problemas de gravação fora dos limites (OOB).
Para o Exynos 1280, atualize para uma versão que inclua verificação de comprimento adequada para evitar problemas de gravação fora dos limites (OOB).
Para o Exynos 1380, atualize para uma versão que inclua verificação adequada de comprimento para evitar problemas de gravação OOB.
Para o Exynos 1330, atualize para uma versão que inclua verificação adequada de comprimento para evitar problemas de gravação OOB.
Para o Exynos W920, atualize para uma versão que inclua verificação adequada de comprimento para evitar problemas de gravação OOB.
Para o Exynos W930, atualize para uma versão que inclua verificação adequada do comprimento para evitar problemas de gravação OOB.
Como solução alternativa temporária, considere implementar verificações adicionais de validação de comprimento até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32504

Produtos afetados

Exynos 1080
Exynos 1280
Exynos 1330
Exynos 1380
Exynos 2100
Exynos 850
Exynos W920
Exynos W930