In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, function ce_pkcs1_pss_padding_verify_auto_recover_saltlen assumes that the size of the encoded message is equal to the size of the RSA modulus. This assumption is true for most RSA keys, but it fails when modulus_bitlen % 8 == 1.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Sd 205
HWQualcommall versionsQualcomm Sd 205 Firmware
OSQualcommall versionsQualcomm Sd 210
HWQualcommall versionsQualcomm Sd 210 Firmware
OSQualcommall versionsQualcomm Sd 212
HWQualcommall versionsQualcomm Sd 212 Firmware
OSQualcommall versionsQualcomm Sd 400
HWQualcommall versionsQualcomm Sd 400 Firmware
OSQualcommall versionsQualcomm Sd 410
HWQualcommall versionsQualcomm Sd 410 Firmware
OSQualcommall versionsQualcomm Sd 412
HWQualcommall versionsQualcomm Sd 412 Firmware
OSQualcommall versionsQualcomm Sd 415
HWQualcommall versionsQualcomm Sd 415 Firmware
OSQualcommall versionsQualcomm Sd 615
HWQualcommall versionsQualcomm Sd 615 Firmware
OSQualcommall versionsQualcomm Sd 616
HWQualcommall versionsQualcomm Sd 616 Firmware
OSQualcommall versionsQualcomm Sd 617
HWQualcommall versionsQualcomm Sd 617 Firmware
OSQualcommall versionsQualcomm Sd 650
HWQualcommall versionsQualcomm Sd 650 Firmware
OSQualcommall versionsQualcomm Sd 652
HWQualcommall versionsQualcomm Sd 652 Firmware
OSQualcommall versionsQualcomm Sd 800
HWQualcommall versionsQualcomm Sd 800 Firmware
OSQualcommall versionsQualcomm Sd 808
HWQualcommall versionsQualcomm Sd 808 Firmware
OSQualcommall versionsQualcomm Sd 820
HWQualcommall versionsQualcomm Sd 820a
HWQualcommall versions
Related vulnerabilities
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm Snapdragon: out-of-bounds read przy przetwarzaniu IE w ramkach pomiarowych
Buffer overflow w parserze multimediów Qualcomm — podatność krytyczna