Kwetsbaarheid CVE-2019-2245

Possible Integer Underflow Can Happen When Calculating Length Of Elementary Stream Map From Invalid Packet Length Which Is Later Used To Read From Input Buffer In Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables In MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 675, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SM7150, Snapdragon_High_Med_2016

Algemeen

CVE
CVE-2019-2245
Leverancier(s) betrokken
- Qualcomm
Omschrijving
Possible Integer Underflow Can Happen When Calculating Length Of Elementary Stream Map From Invalid Packet Length Which Is Later Used To Read From Input Buffer In Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables In MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 675, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SM7150, Snapdragon_High_Med_2016
Publicatie
Vrijdag, 24 Mei 2019
Gewijzigd
Woensdag, 29 Mei 2019 21:00
Ernst
High

Score

Score
10.0
    - Basis
10.0
    - Impact
10.0
    - Misbruik
10.0

Risicoprofiel

CVSS V2 Vector
(AV:N/AC:L/Au:N/C:C/I:C/A:C)

Toegankelijkheid
Netwerk Een kwaadwillende derde kan dit beveiligingslek misbruiken zonder lokale systeem- of netwerktoegang te hebben.
Complexiteit
Laag Een kwaadwillende derde kan zonder veel moeite of geplande kennis dit beveiligingslek misbruiken.
Authenticatie
Geen Een kwaadwillende derde hoeft zich niet te authenticeren om in het systeem te komen om misbruik te maken van dit beveiligingslek.
Configuratie
Volledig Een kwaadwillende derde kan bij misbruik van dit beveiligingslek alle informatiebestanden van een systeem inzien.
Integriteit
Volledig Een kwaadwillende derde is bij misbruik van dit beveiligingslek in staat alle bestanden op een systeem aan te passen. De integriteit van het systeem is daarmee volledig aangetast, de informatie op het systeem is onbetrouwbaar geworden.
Beschikbaarheid
Volledig Als een kwaadwillende derde dit beveiligingslek succesvol weet te misbruiken, kunnen er ernstige gevolgen zijn voor de beschikbaarheid van het systeem. Het systeem kan volledig onbeschikbaar worden gemaakt.

Getroffen programmatuur

Leverancier Software Versie
qualcomm snapdragon high med 2016 firmware -
qualcomm sm7150 firmware -
qualcomm sdx20 firmware -
qualcomm sdm660 firmware -
qualcomm sdm630 firmware -
qualcomm sdm439 firmware -
qualcomm sda660 firmware -
qualcomm sd 855 firmware -
qualcomm sd 850 firmware -
qualcomm sd 845 firmware -
qualcomm sd 835 firmware -
qualcomm sd 820a firmware -
qualcomm sd 820 firmware -
qualcomm sd 712 firmware -
qualcomm sd 710 firmware -
qualcomm sd 675 firmware -
qualcomm sd 670 firmware -
qualcomm sd 636 firmware -
qualcomm sd 632 firmware -
qualcomm sd 625 firmware -
qualcomm sd 616 firmware -
qualcomm sd 615 firmware -
qualcomm sd 600 firmware -
qualcomm sd 450 firmware -
qualcomm sd 439 firmware -
qualcomm sd 435 firmware -
qualcomm sd 430 firmware -
qualcomm sd 429 firmware -
qualcomm sd 427 firmware -
qualcomm sd 425 firmware -
qualcomm sd 415 firmware -
qualcomm sd 212 firmware -
qualcomm sd 210 firmware -
qualcomm sd 205 firmware -
qualcomm qm215 firmware -
qualcomm qcs605 firmware -
qualcomm msm8996au firmware -
qualcomm msm8909w firmware -
qualcomm mdm9650 firmware -
qualcomm mdm9607 firmware -
qualcomm mdm9206 firmware -

Referenties

Modificatie geschiedenis

Geef hieronder je email adres op en word op de hoogte gehouden van aanpassingen aan deze CVE