Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pqx4-r8hx-2588

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In all Qualcomm products with Android releases from CAF using the Linux kernel, validation of buffer lengths is missing in malware protection.

In all Qualcomm products with Android releases from CAF using the Linux kernel, validation of buffer lengths is missing in malware protection.

EPSS

Процентиль: 36%
0.00152
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

In all Qualcomm products with Android releases from CAF using the Linux kernel, validation of buffer lengths is missing in malware protection.

fstec
около 10 лет назад

Уязвимость операционной системы Android из репозитория CAF, существующая из-за отсутствия проверки размера буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 36%
0.00152
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119