Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01900

Опубликовано: 07 мар. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm операционных систем Android связана с ошибками преобразования типов данных при проверке хэш-сегмента файла. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью специально созданного вредоносного файла

Вендор

Google Inc
Qualcomm Technologies Inc.

Наименование ПО

Android
SD 8 Gen1 5G
WCD9380
WCN6855
WCN6856
WSA8830
WSA8835

Версия ПО

10.0 (Android)
11.0 (Android)
12 (Android)
- (SD 8 Gen1 5G)
- (WCD9380)
- (WCN6855)
- (WCN6856)
- (WSA8830)
- (WSA8835)

Тип ПО

Операционная система
Микропрограммный код

Операционные системы и аппаратные платформы

Google Inc Android 10.0
Google Inc Android 11.0
Google Inc Android 12

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Qualcomm:
http://www.qualcomm.com/company/product-security/bulletins/march-2022-bulletin
Для Android:
https://source.android.com/security/bulletin/2022-03-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00098
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

Possible buffer overflow to improper validation of hash segment of file while allocating memory in Snapdragon Connectivity, Snapdragon Mobile

CVSS3: 8.8
github
почти 4 года назад

Possible buffer overflow to improper validation of hash segment of file while allocating memory in Snapdragon Connectivity, Snapdragon Mobile

EPSS

Процентиль: 27%
0.00098
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2