BDU:2026-05038
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации
📄 Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повлиять на конфиденциальность, целостность и доступность информации
🖥️ Уязвимое ПО
Qualcomm Technologies Inc.
Наименование ПО: WCD9380, WSA8830, WSA8835, AR8035, Snapdragon X75 5G Modem-RF System, QCC2073, QCC2076, Snapdragon 8 Gen 3 Mobile Platform, Snapdragon X72 5G Modem-RF System, SXR2250P, QCA6777AQ, QCA6787AQ, SM8750P, WCN7860, WCN7861, WCN7880, WCN7881, FastConnect 6700, FastConnect 6900, FastConnect 7800, WCD9370, WCD9390, WCD9395, WSA8810, WSA8815, WSA8832, WSA8840, WSA8845, WSA8845H, QCA6797AQ, QCA8081, QCA8337, QCC710, QCN6224, QCN6274, QCN9012, QCS8550, QFW7114, QFW7124, SM7675, SM7675P, SM8635, SM8635P, SXR2230P, SXR2330P, WCD9340, WCD9375, WCD9378, WCD9385, WCN3988, WCN6450, WCN6650, WCN6755, Snapdragon AR1 Gen 1 Platform, SM6650P, SM8650Q, QMP1000, SM7435, SM7635P, FastConnect 6200, QCA6391, QCA6698AU, QCN9011, SC8380XP, WCD9378C, X2000077, X2000086, X2000090, X2000092, X2000094, XG101002, XG101032, XG101039, SXR2350P, Snapdragon 6 Gen 1 Mobile Platform, G2 Gen 1, Milos, Netrani, Orne, Palawan25, Pandeiro, QLN1083BD, QLN1086BD, QPA1083BD, QPA1086BD, QXM1083, QXM1086, QXM1093, QXM1094, QXM1095, QXM1096, SAR1165P, SAR2130P, Snapdragon 6 Gen 3 Mobile Platform, Snapdragon 6 Gen 4 Mobile Platform, Snapdragon 7s Gen 3 Mobile Platform, Snapdragon 8 Elite, Snapdragon 8 Elite Gen 5, Snapdragon AR1+ Gen 1 Platform, Cologne, FWA Gen 3 Ultra Platform, XRV7209, XRV9209
Версия ПО: - (WCD9380), - (WSA8830), - (WSA8835), - (AR8035), - (Snapdragon X75 5G Modem-RF System), - (QCC2073), - (QCC2076), - (Snapdragon 8 Gen 3 Mobile Platform), - (Snapdragon X72 5G Modem-RF System), - (SXR2250P), - (QCA6777AQ), - (QCA6787AQ), - (SM8750P), - (WCN7860), - (WCN7861), - (WCN7880), - (WCN7881), - (FastConnect 6700), - (FastConnect 6900), - (FastConnect 7800), - (WCD9370), - (WCD9390), - (WCD9395), - (WSA8810), - (WSA8815), - (WSA8832), - (WSA8840), - (WSA8845), - (WSA8845H), - (QCA6797AQ), - (QCA8081), - (QCA8337), - (QCC710), - (QCN6224), - (QCN6274), - (QCN9012), - (QCS8550), - (QFW7114), - (QFW7124), - (SM7675), - (SM7675P), - (SM8635), - (SM8635P), - (SXR2230P), - (SXR2330P), - (WCD9340), - (WCD9375), - (WCD9378), - (WCD9385), - (WCN3988), - (WCN6450), - (WCN6650), - (WCN6755), - (Snapdragon AR1 Gen 1 Platform), - (SM6650P), - (SM8650Q), - (QMP1000), - (SM7435), - (SM7635P), - (FastConnect 6200), - (QCA6391), - (QCA6698AU), - (QCN9011), - (SC8380XP), - (WCD9378C), - (X2000077), - (X2000086), - (X2000090), - (X2000092), - (X2000094), - (XG101002), - (XG101032), - (XG101039), - (SXR2350P), - (Snapdragon 6 Gen 1 Mobile Platform), - (G2 Gen 1), - (Milos), - (Netrani), - (Orne), - (Palawan25), - (Pandeiro), - (QLN1083BD), - (QLN1086BD), - (QPA1083BD), - (QPA1086BD), - (QXM1083), - (QXM1086), - (QXM1093), - (QXM1094), - (QXM1095), - (QXM1096), - (SAR1165P), - (SAR2130P), - (Snapdragon 6 Gen 3 Mobile Platform), - (Snapdragon 6 Gen 4 Mobile Platform), - (Snapdragon 7s Gen 3 Mobile Platform), - (Snapdragon 8 Elite), - (Snapdragon 8 Elite Gen 5), - (Snapdragon AR1+ Gen 1 Platform), - (Cologne), - (FWA Gen 3 Ultra Platform), - (XRV7209), - (XRV9209)
Тип ПО: Микропрограммный код, Сетевое средство, ПО сетевого программно-аппаратного средства, Микропрограммный код аппаратных компонент компьютера
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Чтение из памяти, следующей за границей окончания буфера (CWE-126)
Класс уязвимости
Уязвимость кода
Дата выявления
05.01.2026
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
🏷️ Идентификаторы
CVE-2026-21381
📅 Даты
Дата публикации
13.04.2026
Последнее обновление
13.04.2026
← Назад к списку