CVE-2023-33063
Use After Free in DSP Services
Em resumo
Um erro de memória nos Serviços DSP permite que um atacante explore memória liberada quando o HLOS se comunica com o processador DSP, podendo travar o sistema ou executar código não autorizado.
Detalhe técnico
Vulnerabilidade use-after-free nos Serviços DSP acionada via chamadas de procedimento remoto do HLOS para DSP; requer capacidade de iniciar comunicação IPC e resulta em corrupção de memória que pode levar a negação de serviço ou execução de código no contexto DSP.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Memory corruption in DSP Services during a remote call from HLOS to DSP.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Qualcomm, Inc. · SnapdragonQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →