BDU:2025-12401
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю повредить память
📄 Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с копированием буфера без проверки размера входных данных при обработке определённых файлов в прошивке Powerline Communication. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повредить память
🖥️ Уязвимое ПО
Qualcomm Technologies Inc.
Наименование ПО: WCD9380, WSA8830, WSA8835, Snapdragon 429 Mobile Platform, Snapdragon 865 5G Mobile Platform, Snapdragon 865+ 5G Mobile Platform (SM8250-AB), Snapdragon 870 5G Mobile Platform (SM8250-AC), Snapdragon W5+ Gen 1 Wearable Platform, Snapdragon X55 5G Modem-RF System, Snapdragon XR2 5G Platform, QSM8250, Snapdragon 8 Gen 1 Mobile Platform, SXR2250P, FastConnect 6900, FastConnect 7800, WSA8810, WSA8815, WSA8832, SDX55, SXR2230P, WCD9385, WCN3980, WCN3988, FastConnect 6800, QCA6391, QCA6426, QCA6436, SD865 5G, SDM429W, SW5100, SW5100P, SXR2130, WCN3620, WCN3660B
Версия ПО: - (WCD9380), - (WSA8830), - (WSA8835), - (Snapdragon 429 Mobile Platform), - (Snapdragon 865 5G Mobile Platform), - (Snapdragon 865+ 5G Mobile Platform (SM8250-AB)), - (Snapdragon 870 5G Mobile Platform (SM8250-AC)), - (Snapdragon W5+ Gen 1 Wearable Platform), - (Snapdragon X55 5G Modem-RF System), - (Snapdragon XR2 5G Platform), - (QSM8250), - (Snapdragon 8 Gen 1 Mobile Platform), - (SXR2250P), - (FastConnect 6900), - (FastConnect 7800), - (WSA8810), - (WSA8815), - (WSA8832), - (SDX55), - (SXR2230P), - (WCD9385), - (WCN3980), - (WCN3988), - (FastConnect 6800), - (QCA6391), - (QCA6426), - (QCA6436), - (SD865 5G), - (SDM429W), - (SW5100), - (SW5100P), - (SXR2130), - (WCN3620), - (WCN3660B)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты