Informazioni sul CVE-2016-5864
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2016-5864
Descrizione: In an audio driver function in all Qualcomm products with Android for MSM, Firefox OS for MSM, or QRD Android, some parameters are from userspace, and if they are set to a large value, integer overflow is possible followed by buffer overflow. In another function, a missing check for a lower bound may result in an out of bounds memory access.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://source.android.com/security/bulletin/2017-06-01
- https://source.codeaurora.org/quic/la/kernel/msm-4.4/commit/?id=cbc21ceb69cb7bca0643423a7ca982abce3ce50a
- http://www.securitytracker.com/id/1038623
Prodotti interessati
- Qualcomm, Inc. – All Qualcomm products
Relazioni con altri prodotti
Produttore:Qualcomm, Inc.
Prodotto: All Qualcomm products
Anno: 2016
CWE:
CVSS: 0.0