Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07034

Опубликовано: 03 апр. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость видеодрайвера микропрограммного обеспечения встраиваемых плат Qualcomm связана со смещением указателя за границы выделенной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Вендор

Qualcomm Technologies Inc.

Наименование ПО

QCS405
MDM9150
MDM9607
MDM9650
QCS605
SDM429
SDM660
SDX24
215
SD439
SD665
SD 675
SD710
SD730
MDM9206
MSM8909W
SD636
SD429
SD450
SD632
SDM630
SDX20
SD 670
SD845
SD712
SD820
SDA660
SD210
SD212
SD205
SD425
SD427
SD430
SD435
SD625
SD820A
SD835
SD850
SD855
QCA6574AU
MSM8996AU
MDM9640

Версия ПО

- (QCS405)
- (MDM9150)
- (MDM9607)
- (MDM9650)
- (QCS605)
- (SDM429)
- (SDM660)
- (SDX24)
- (215)
- (SD439)
- (SD665)
- (SD 675)
- (SD710)
- (SD730)
- (MDM9206)
- (MSM8909W)
- (SD636)
- (SD429)
- (SD450)
- (SD632)
- (SDM630)
- (SDX20)
- (SD 670)
- (SD845)
- (SD712)
- (SD820)
- (SDA660)
- (SD210)
- (SD212)
- (SD205)
- (SD425)
- (SD427)
- (SD430)
- (SD435)
- (SD625)
- (SD820A)
- (SD835)
- (SD850)
- (SD855)
- (QCA6574AU)
- (MSM8996AU)
- (MDM9640)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

Google Inc Android .

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Qualcomm:
https://www.codeaurora.org/security-bulletin/2019/06/03/june-2019-code-aurora-security-bulletin
Для Android:
https://source.android.com/docs/security/bulletin/2019-06-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00937
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

Improper validation for inputs received from firmware can lead to an out of bound write issue in video driver. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA6574AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24

CVSS3: 9.8
github
больше 4 лет назад

Improper validation for inputs received from firmware can lead to an out of bound write issue in video driver. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA6574AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24

EPSS

Процентиль: 58%
0.00937
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2