BDU:2025-10998
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с непроверенным индексированием массива, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
Qualcomm Technologies Inc.
Наименование ПО: SD 8 Gen1 5G, WCD9380, WSA8830, WSA8835, AR8035, Snapdragon 865 5G Mobile Platform, Snapdragon 865+ 5G Mobile Platform (SM8250-AB), Snapdragon 870 5G Mobile Platform (SM8250-AC), Snapdragon X55 5G Modem-RF System, Snapdragon 8 Gen 1 Mobile Platform, Snapdragon 888 5G Mobile Platform, Snapdragon 888+ 5G Mobile Platform (SM8350-AC), Snapdragon 765 5G Mobile Platform (SM7250-AA), Snapdragon 765G 5G Mobile Platform (SM7250-AB), Snapdragon 768G 5G Mobile Platform (SM7250-AC), Snapdragon 4 Gen 1 Mobile Platform, Snapdragon 480 5G Mobile Platform, Snapdragon 480+ 5G Mobile Platform (SM4350-AC), Snapdragon 690 5G Mobile Platform, Snapdragon 695 5G Mobile Platform, Snapdragon 778G 5G Mobile Platform, Snapdragon 778G+ 5G Mobile Platform (SM7325-AE), Snapdragon 780G 5G Mobile Platform, Snapdragon 782G Mobile Platform (SM7325-AF), Snapdragon 8+ Gen 1 Mobile Platform, Snapdragon X65 5G Modem-RF System, Snapdragon X70 Modem-RF System, Qualcomm® Video Collaboration VC3 Platform, Snapdragon 8 Gen 2 Mobile Platform, Snapdragon 8+ Gen 2 Mobile Platform, Snapdragon Auto 5G Modem-RF, Snapdragon X75 5G Modem-RF System, QCA6574A, QCA6584AU, Snapdragon 8 Gen 3 Mobile Platform, Snapdragon Auto 5G Modem-RF Gen 2, Snapdragon X35 5G Modem-RF System, Snapdragon X62 5G Modem-RF System, Snapdragon X72 5G Modem-RF System, SDX71M, SM4635, SM8750, SM8750P, WCN7860, WCN7861, WCN7880, WCN7881, FastConnect 6700, FastConnect 6900, FastConnect 7800, QCS4490, QCM4490, WCD9370, WCD9390, WCD9395, WCN3950, WCN6740, WSA8810, WSA8815, WSA8832, WSA8840, WSA8845, WSA8845H, QCA6595AU, QCA6696, QCA6698AQ, QCA8081, QCA8337, QCC710, QCM5430, QCM6490, QCM8550, QCN6024, QCN6224, QCN6274, QCN9024, QCS5430, QCS6490, QCS8550, QFW7114, QFW7124, SDX55, SM6650, SM7635, SM7675, SM7675P, SM8550P, SM8635, SM8635P, WCD9340, WCD9341, WCD9375, WCD9378, WCD9385, WCN3988, WCN6450, WCN6650, WCN6755, SM8650Q, FastConnect 6200, FastConnect 6800, QCA6174A, QCA6391, QEP8111, SDX61, SG8275P, SM7250P, SM7325P, Snapdragon 7c+ Gen 3 Compute, 315 5G IoT Modem, SDX57M, SDX80M, WCD9360
Версия ПО: - (SD 8 Gen1 5G), - (WCD9380), - (WSA8830), - (WSA8835), - (AR8035), - (Snapdragon 865 5G Mobile Platform), - (Snapdragon 865+ 5G Mobile Platform (SM8250-AB)), - (Snapdragon 870 5G Mobile Platform (SM8250-AC)), - (Snapdragon X55 5G Modem-RF System), - (Snapdragon 8 Gen 1 Mobile Platform), - (Snapdragon 888 5G Mobile Platform), - (Snapdragon 888+ 5G Mobile Platform (SM8350-AC)), - (Snapdragon 765 5G Mobile Platform (SM7250-AA)), - (Snapdragon 765G 5G Mobile Platform (SM7250-AB)), - (Snapdragon 768G 5G Mobile Platform (SM7250-AC)), - (Snapdragon 4 Gen 1 Mobile Platform), - (Snapdragon 480 5G Mobile Platform), - (Snapdragon 480+ 5G Mobile Platform (SM4350-AC)), - (Snapdragon 690 5G Mobile Platform), - (Snapdragon 695 5G Mobile Platform), - (Snapdragon 778G 5G Mobile Platform), - (Snapdragon 778G+ 5G Mobile Platform (SM7325-AE)), - (Snapdragon 780G 5G Mobile Platform), - (Snapdragon 782G Mobile Platform (SM7325-AF)), - (Snapdragon 8+ Gen 1 Mobile Platform), - (Snapdragon X65 5G Modem-RF System), - (Snapdragon X70 Modem-RF System), - (Qualcomm® Video Collaboration VC3 Platform), - (Snapdragon 8 Gen 2 Mobile Platform), - (Snapdragon 8+ Gen 2 Mobile Platform), - (Snapdragon Auto 5G Modem-RF), - (Snapdragon X75 5G Modem-RF System), - (QCA6574A), - (QCA6584AU), - (Snapdragon 8 Gen 3 Mobile Platform), - (Snapdragon Auto 5G Modem-RF Gen 2), - (Snapdragon X35 5G Modem-RF System), - (Snapdragon X62 5G Modem-RF System), - (Snapdragon X72 5G Modem-RF System), - (SDX71M), - (SM4635), - (SM8750), - (SM8750P), - (WCN7860), - (WCN7861), - (WCN7880), - (WCN7881), - (FastConnect 6700), - (FastConnect 6900), - (FastConnect 7800), - (QCS4490), - (QCM4490), - (WCD9370), - (WCD9390), - (WCD9395), - (WCN3950), - (WCN6740), - (WSA8810), - (WSA8815), - (WSA8832), - (WSA8840), - (WSA8845), - (WSA8845H), - (QCA6595AU), - (QCA6696), - (QCA6698AQ), - (QCA8081), - (QCA8337), - (QCC710), - (QCM5430), - (QCM6490), - (QCM8550), - (QCN6024), - (QCN6224), - (QCN6274), - (QCN9024), - (QCS5430), - (QCS6490), - (QCS8550), - (QFW7114), - (QFW7124), - (SDX55), - (SM6650), - (SM7635), - (SM7675), - (SM7675P), - (SM8550P), - (SM8635), - (SM8635P), - (WCD9340), - (WCD9341), - (WCD9375), - (WCD9378), - (WCD9385), - (WCN3988), - (WCN6450), - (WCN6650), - (WCN6755), - (SM8650Q), - (FastConnect 6200), - (FastConnect 6800), - (QCA6174A), - (QCA6391), - (QEP8111), - (SDX61), - (SG8275P), - (SM7250P), - (SM7325P), - (Snapdragon 7c+ Gen 3 Compute), - (315 5G IoT Modem), - (SDX57M), - (SDX80M), - (WCD9360)
Тип ПО: Микропрограммный код, Сетевое средство, ПО сетевого программно-аппаратного средства, Сетевое программное средство, Микропрограммный код аппаратных компонентов компьютера
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непроверенное индексирование массива (CWE-129)
Класс уязвимости
Уязвимость кода
Дата выявления
03.03.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
🏷️ Идентификаторы
CVE-2025-27034
📅 Даты
Дата публикации
12.09.2025
Последнее обновление
12.09.2025
← Назад к списку