PT-2025-39274 · Qualcomm · Snapdragon+18

CVE-2025-27036

·

Publicado

2025-09-24

·

Atualizado

2025-09-24

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025
Descrição Existe uma vulnerabilidade de divulgação de informações quando o motor de vídeo processa dados de entrada menores que o tamanho mínimo esperado. Isso pode levar à divulgação de informações sensíveis. Estima-se que aproximadamente 1000 dispositivos em todo o mundo sejam afetados. O problema envolve validação de entrada insuficiente no motor de vídeo, potencialmente expondo estruturas de dados subjacentes ou conteúdos de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27036

Produtos afetados

Snapdragon
Fastconnect 6700 Firmware
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Qcs5430 Firmware
Qcs6490 Firmware
Sc8380Xp Firmware
Snapdragon 7C+ Gen 3 Compute Firmware
Snapdragon 8Cx Gen 3 Compute Platform (Sc8280Xp-Ab
Snapdragon 8Cx Gen 3 Compute Platform (Sc8280Xp-Bb) Firmware
Video Collaboration Vc3 Platform Firmware
Wcd9370 Firmware
Wcd9375 Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wsa8830 Firmware
Wsa8835 Firmware
Wsa8840 Firmware
Wsa8845 Firmware