Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02068

Опубликовано: 24 фев. 2020
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации режима Diagnostic (DIAG) Mode микропрограммного обеспечения встраиваемых плат Qualcomm связана с отсутствием проверки размера буфера при индексировании по массиву. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Google Inc
Qualcomm Technologies Inc.

Наименование ПО

Android
Kamorta
QCS405
Rennell
Saipan
SC8180X
Qualcomm SDX55
Qualcomm SM6150
Qualcomm SM7150
Qualcomm SM8150
Qualcomm Snapdragon 835 (APQ8098)
Bitra
Qualcomm SXR2130
APQ8009
APQ8096AU
IPQ8098
MDM9150
MDM9607
MDM9650
MSM8917
MSM8920
MSM8937
MSM8940
MSM8953
MSM8998
QCS605
QM215
SA515M
SDM429
Qualcomm SDM429W
SDM439
SDM450
SDM632
SDM660
SDM670
SDM710
SDM845
Qualcomm SDX24
Qualcomm SXR1130
QCS610
SA6155P
QCM2150

Версия ПО

- (Android)
- (Kamorta)
- (QCS405)
- (Rennell)
- (Saipan)
- (SC8180X)
- (Qualcomm SDX55)
- (Qualcomm SM6150)
- (Qualcomm SM7150)
- (Qualcomm SM8150)
- (Qualcomm Snapdragon 835 (APQ8098))
- (Bitra)
- (Qualcomm SXR2130)
- (APQ8009)
- (APQ8096AU)
- (IPQ8098)
- (MDM9150)
- (MDM9607)
- (MDM9650)
- (MSM8917)
- (MSM8920)
- (MSM8937)
- (MSM8940)
- (MSM8953)
- (MSM8998)
- (QCS605)
- (QM215)
- (SA515M)
- (SDM429)
- (Qualcomm SDM429W)
- (SDM439)
- (SDM450)
- (SDM632)
- (SDM660)
- (SDM670)
- (SDM710)
- (SDM845)
- (Qualcomm SDX24)
- (Qualcomm SXR1130)
- (QCS610)
- (SA6155P)
- (QCM2150)

Тип ПО

Операционная система
Микропрограммный код

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Qualcomm:
https://www.qualcomm.com/company/product-security/bulletins/august-2020-bulletin
Для Android:
https://source.android.google.cn/security/bulletin/2020-08-01?hl=ru

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00033
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

u'Possible out of bound access while copying the mask file content into the buffer without checking the buffer size' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8096AU, APQ8098, Bitra, Kamorta, MDM9150, MDM9607, MDM9650, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8998, QCM2150, QCS405, QCS605, QCS610, QM215, Rennell, SA515M, SA6155P, Saipan, SC8180X, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM660, SDM670, SDM710, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130

github
больше 3 лет назад

u'Possible out of bound access while copying the mask file content into the buffer without checking the buffer size' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8096AU, APQ8098, Bitra, Kamorta, MDM9150, MDM9607, MDM9650, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8998, QCM2150, QCS405, QCS605, QCS610, QM215, Rennell, SA515M, SA6155P, Saipan, SC8180X, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM660, SDM670, SDM710, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130

EPSS

Процентиль: 9%
0.00033
Низкий

7.8 High

CVSS3

7.2 High

CVSS2