Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с копированием из буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Qualcomm Technologies Inc.
Наименование ПО
SD 8 Gen1 5G
WCD9380
WCN6855
WCN6856
WSA8830
WSA8835
WCN6850
WCN6851
WCN7850
WCN7851
WCD9385
WCN3980
WCN3988
SW5100
SW5100P
Версия ПО
- (SD 8 Gen1 5G)
- (WCD9380)
- (WCN6855)
- (WCN6856)
- (WSA8830)
- (WSA8835)
- (WCN6850)
- (WCN6851)
- (WCN7850)
- (WCN7851)
- (WCD9385)
- (WCN3980)
- (WCN3988)
- (SW5100)
- (SW5100P)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.qualcomm.com/company/product-security/bulletins/march-2023-bulletin
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 6%
0.00166
Низкий
8.4 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
redhat
больше 3 лет назад
Memory corruption due to buffer copy without checking the size of input while loading firmware in Linux Kernel.
CVSS3: 8.4
nvd
больше 3 лет назад
Memory corruption due to buffer copy without checking the size of input while loading firmware in Linux Kernel.
CVSS3: 7.8
github
больше 3 лет назад
Memory corruption due to buffer copy without checking the size of input while loading firmware in Linux Kernel.
EPSS
Процентиль: 6%
0.00166
Низкий
8.4 High
CVSS3
7.2 High
CVSS2