PT-2024-27996 · Qualcomm · Snapdragon+22

CVE-2024-38425

·

Publicado

2024-10-07

·

Atualizado

2024-10-16

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito à divulgação de informações ao enviar uma transmissão implícita que contém detalhes sobre a inicialização de aplicativos. Isso implica um possível vazamento de informações confidenciais relacionadas à forma como os aplicativos são iniciados ou aos dados associados a essas inicializações. Não são fornecidos detalhes específicos sobre dispositivos afetados, incidentes reais ou métodos técnicos de exploração, tais como pontos de extremidade de API, parâmetros vulneráveis ou nomes de funções.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38425

Produtos afetados

Snapdragon
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Sm7435 Firmware
Sm8635 Firmware
Sm8750 Firmware
Snapdragon 480+ 5G Mobile Platform (Sm4350-Ac) Firmware
Snapdragon 480 5G Mobile Platform Firmware
Snapdragon 4 Gen 1 Mobile Platform Firmware
Snapdragon 4 Gen 2 Mobile Platform Firmware
Snapdragon 662 Mobile Platform Firmware
Snapdragon 680 4G Mobile Platform Firmware
Snapdragon 685 4G Mobile Platform (Sm6225-Ad) Firmware
Snapdragon 695 5G Mobile Platform Firmware
Snapdragon 6 Gen 1 Mobile Platform Firmware
Snapdragon 7+ Gen 2 Mobile Platform Firmware
Snapdragon 7 Gen 1 Mobile Platform Firmware
Snapdragon 8 Gen 1 Mobile Platform Firmware
Snapdragon 8 Gen 2 Mobile Platform Firmware
Snapdragon 8 Gen 3 Mobile Platform Firmware
Wcd9380 Firmware
Wsa8830 Firmware
Wsa8835 Firmware