PT-2025-48445 · Qualcomm · Snapdragon 8 Gen 3+1

CVE-2025-47372

·

Publicado

2025-09-01

·

Atualizado

2026-01-05

CVSS v3.1

9.0

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Qualcomm Snapdragon (versões afetadas não especificadas)
Descrição Existe uma falha nos chipsets Qualcomm Snapdragon relacionada à validação insuficiente de entrada durante a cópia de buffer. Especificamente, uma imagem ELF corrompida com um tamanho de arquivo excessivo pode ser lida em um buffer sem autenticação adequada, levando à possível corrupção de memória. Este problema impacta componentes como HLOS, Firmware TZ, DSP, áudio e câmera. A vulnerabilidade compromete o processo de inicialização e representa um risco de elevação de privilégios local. Milhões de dispositivos podem ser afetados. O problema envolve uma operação de cópia de buffer sem verificar o tamanho dos dados de entrada. A vulnerabilidade está presente no processo de Secure Boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15426
CVE-2025-47372

Produtos afetados

5G Modem
Snapdragon 8 Gen 3