BDU:2026-05030
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать повреждение памяти
📄 Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти
🖥️ Уязвимое ПО
Qualcomm Technologies Inc.
Наименование ПО: WCD9380, WSA8830, WSA8835, SXR2250P, WCN7860, WCN7861, FastConnect 6900, FastConnect 7800, WSA8832, SXR2230P, SXR2330P, WCD9385, SXR2350P, Pandeiro, QLN1083BD, QLN1086BD, QPA1083BD, QPA1086BD, QXM1083, QXM1086, QXM1093, QXM1094, QXM1095, QXM1096, SAR1165P, SAR2130P, XRV7209, XRV9209, платформа Snapdragon AR1 Gen 1, платформа Snapdragon AR1 + Gen 1
Версия ПО: - (WCD9380), - (WSA8830), - (WSA8835), - (SXR2250P), - (WCN7860), - (WCN7861), - (FastConnect 6900), - (FastConnect 7800), - (WSA8832), - (SXR2230P), - (SXR2330P), - (WCD9385), - (SXR2350P), - (Pandeiro), - (QLN1083BD), - (QLN1086BD), - (QPA1083BD), - (QPA1086BD), - (QXM1083), - (QXM1086), - (QXM1093), - (QXM1094), - (QXM1095), - (QXM1096), - (SAR1165P), - (SAR2130P), - (XRV7209), - (XRV9209), - (платформа Snapdragon AR1 Gen 1), - (платформа Snapdragon AR1 + Gen 1)
Тип ПО: Микропрограммный код, Микропрограммный код аппаратных компонент компьютера
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Использование после освобождения (CWE-416)
Класс уязвимости
Уязвимость кода
Дата выявления
18.05.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:P/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-47374
📅 Даты
Дата публикации
13.04.2026
Последнее обновление
13.04.2026
← Назад к списку