Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02067

Опубликовано: 02 мар. 2020
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость реализации синтаксического анализа списка действий пользователя Service info микропрограммного обеспечения встраиваемых плат Qualcomm связана с переполнением буфера при использовании метода записи данных TLV (Tag-length-value) с параметром NDPE. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Google Inc
Qualcomm Technologies Inc.

Наименование ПО

Android
Qualcomm IPQ6018
IPQ8074
IPQ5018
Qualcomm Kamorta
Qualcomm Nicobar
Qualcomm QCA6390
Qualcomm QCN7605
Qualcomm QCS404
Qualcomm QCS405
Qualcomm Rennell
Qualcomm SA415M
Qualcomm Saipan
Qualcomm SC7180
Qualcomm SC8180X
Qualcomm SDX55
Qualcomm SM6150
Qualcomm SM7150
Qualcomm SM8150
Qualcomm SM8250

Версия ПО

- (Android)
- (Qualcomm IPQ6018)
- (IPQ8074)
- (IPQ5018)
- (Qualcomm Kamorta)
- (Qualcomm Nicobar)
- (Qualcomm QCA6390)
- (Qualcomm QCN7605)
- (Qualcomm QCS404)
- (Qualcomm QCS405)
- (Qualcomm Rennell)
- (Qualcomm SA415M)
- (Qualcomm Saipan)
- (Qualcomm SC7180)
- (Qualcomm SC8180X)
- (Qualcomm SDX55)
- (Qualcomm SM6150)
- (Qualcomm SM7150)
- (Qualcomm SM8150)
- (Qualcomm SM8250)

Тип ПО

Операционная система
Микропрограммный код аппаратных компонент компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Qualcomm:
https://www.qualcomm.com/company/product-security/bulletins/august-2020-bulletin
Для Android:
https://source.android.google.cn/security/bulletin/2020-08-01?hl=ru

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00374
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

u'Potential integer underflow while parsing Service Info and IPv6 link-local TLVs that comes as part of NDPE attribute' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ5018, IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCN7605, QCS404, QCS405, Rennell, SA415M, Saipan, SC7180, SC8180X, SDX55, SM6150, SM7150, SM8150, SM8250

github
больше 3 лет назад

u'Potential integer underflow while parsing Service Info and IPv6 link-local TLVs that comes as part of NDPE attribute' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ5018, IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCN7605, QCS404, QCS405, Rennell, SA415M, Saipan, SC7180, SC8180X, SDX55, SM6150, SM7150, SM8150, SM8250

EPSS

Процентиль: 59%
0.00374
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2