PT-2025-48445 · Qualcomm · Snapdragon 8 Gen 3+1
CVE-2025-47372
·
Publicado
2025-09-01
·
Atualizado
2026-01-05
CVSS v3.1
9.0
Crítica
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição
Existe uma falha nos chipsets Qualcomm Snapdragon relacionada à validação insuficiente de entrada durante a cópia de buffer. Especificamente, uma imagem ELF corrompida com um tamanho de arquivo excessivo pode ser lida em um buffer sem autenticação adequada, levando à possível corrupção de memória. Este problema impacta componentes como HLOS, Firmware TZ, DSP, áudio e câmera. A vulnerabilidade compromete o processo de inicialização e representa um risco de elevação de privilégios local. Milhões de dispositivos podem ser afetados. O problema envolve uma operação de cópia de buffer sem verificar o tamanho dos dados de entrada. A vulnerabilidade está presente no processo de Secure Boot.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
5G Modem
Snapdragon 8 Gen 3