Vulnerabilidad en la longitud de la trama en diversos productos Snapdragon (CVE-2019-14086)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
05/03/2020
Última modificación:
06/03/2020
Descripción
Un posible desbordamiento de enteros mientras se comprueba la longitud de la trama que es un entero de 32 bits y es agregado a otro entero de 32 bits, lo que puede conllevar a un resultado inesperado durante la comprobación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en las versiones APQ8098, MDM9607, MSM8998, QCA6584, QCN7605, QCS605, SDA660, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SXR1130
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:qualcomm:apq8098_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:apq8098:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:mdm9607:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:msm8998_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:msm8998:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qca6584_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qca6584:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qcn7605_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qcn7605:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sda660_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:qualcomm:sda660:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:qualcomm:sdm630_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página