Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03672

Опубликовано: 18 окт. 2021
Источник: fstec
CVSS3: 7.1
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость технологии TrustZone подсистемы Networking (netdev) операционных систем Linux встраиваемых плат Qualcomm связана с недостаточной защитой служебных данных в процессе анализа побочного канала. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Qualcomm Technologies Inc.

Наименование ПО

IPQ6005
IPQ9008
IPQ9574
QCN9022
CSR8811
IPQ6000
IPQ6010
IPQ6018
IPQ6028
QCA4024
QCA8075
QCA8081
QCA8082
QCA8084
QCA8085
QCA8386
QCN5022
QCN5052
QCN5122
QCN5152
QCN6023
QCN6024
QCN9000
QCN9024
QCN9070
QCN9072
QCN9074
QCN9274
QCA8072
QCN5021
QCN5121

Версия ПО

- (IPQ6005)
- (IPQ9008)
- (IPQ9574)
- (QCN9022)
- (CSR8811)
- (IPQ6000)
- (IPQ6010)
- (IPQ6018)
- (IPQ6028)
- (QCA4024)
- (QCA8075)
- (QCA8081)
- (QCA8082)
- (QCA8084)
- (QCA8085)
- (QCA8386)
- (QCN5022)
- (QCN5052)
- (QCN5122)
- (QCN5152)
- (QCN6023)
- (QCN6024)
- (QCN9000)
- (QCN9024)
- (QCN9070)
- (QCN9072)
- (QCN9074)
- (QCN9274)
- (QCA8072)
- (QCN5021)
- (QCN5121)

Тип ПО

Микропрограммный код аппаратных компонент компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://docs.qualcomm.com/product/publicresources/securitybulletin/june-2023-bulletin.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.0004
Низкий

7.1 High

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
больше 2 лет назад

Information disclosure in Linux Networking Firmware due to unauthorized information leak during side channel analysis.

CVSS3: 7.1
github
больше 2 лет назад

Information disclosure in Linux Networking Firmware due to unauthorized information leak during side channel analysis.

EPSS

Процентиль: 12%
0.0004
Низкий

7.1 High

CVSS3

4.9 Medium

CVSS2