Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00852

Опубликовано: 04 мая 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость драйверов беспроводной сети ядра операционной системы Linux программного обеспечения Qualcomm связана с отсутствием проверки длины буфера и чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Qualcomm Technologies Inc.

Наименование ПО

Snapdragon Mobile

Версия ПО

APQ8009 (Snapdragon Mobile)
APQ8017 (Snapdragon Mobile)
APQ8053 (Snapdragon Mobile)
APQ8096AU (Snapdragon Mobile)
MDM9206 (Snapdragon Mobile)
MDM9207C (Snapdragon Mobile)
MDM9607 (Snapdragon Mobile)
MDM9650 (Snapdragon Mobile)
MSM8996AU (Snapdragon Mobile)
QCA6174A (Snapdragon Mobile)
QCA6574AU (Snapdragon Mobile)
QCA9377 (Snapdragon Mobile)
QCA9379 (Snapdragon Mobile)
QCN7605 (Snapdragon Mobile)
SD5 (Snapdragon Mobile)
SD6 (Snapdragon Mobile)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 55%
0.0033
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

Out-of-bound read in the wireless driver in the Linux kernel due to lack of check of buffer length. in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in APQ8009, APQ8017, APQ8053, APQ8096AU, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SDA660, SDA845, SDM630, SDM636, SDM660, SDX20, SDX55, SXR1130

github
больше 3 лет назад

Out-of-bound read in the wireless driver in the Linux kernel due to lack of check of buffer length. in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in APQ8009, APQ8017, APQ8053, APQ8096AU, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS605, SDA660, SDA845, SDM630, SDM636, SDM660, SDX20, SDX55, SXR1130

EPSS

Процентиль: 55%
0.0033
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2