Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manejo de HDR blit en los modos de color en diversos productos Snapdragon (CVE-2019-14087)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
02/06/2020
Última modificación:
03/06/2020

Descripción

Un fallo en la administración del búfer durante el acceso al manejo de HDR blit cuando los modos de color no son compatibles para la pantalla en los productos Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Wearables en las versiones MSM8909W, QCS605.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:msm8909w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:msm8909w:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qcs605:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información