Описание
Уязвимость технологии TrustZone подсистемы Networking (netdev) операционных систем Linux встраиваемых плат Qualcomm связана с недостаточной защитой служебных данных в процессе анализа побочного канала. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор
Qualcomm Technologies Inc.
Наименование ПО
IPQ6005
IPQ9008
IPQ9574
QCN9022
CSR8811
IPQ6000
IPQ6010
IPQ6018
IPQ6028
QCA4024
QCA8075
QCA8081
QCA8082
QCA8084
QCA8085
QCA8386
QCN5022
QCN5052
QCN5122
QCN5152
QCN6023
QCN6024
QCN9000
QCN9024
QCN9070
QCN9072
QCN9074
QCN9274
QCA8072
QCN5021
QCN5121
Версия ПО
- (IPQ6005)
- (IPQ9008)
- (IPQ9574)
- (QCN9022)
- (CSR8811)
- (IPQ6000)
- (IPQ6010)
- (IPQ6018)
- (IPQ6028)
- (QCA4024)
- (QCA8075)
- (QCA8081)
- (QCA8082)
- (QCA8084)
- (QCA8085)
- (QCA8386)
- (QCN5022)
- (QCN5052)
- (QCN5122)
- (QCN5152)
- (QCN6023)
- (QCN6024)
- (QCN9000)
- (QCN9024)
- (QCN9070)
- (QCN9072)
- (QCN9074)
- (QCN9274)
- (QCA8072)
- (QCN5021)
- (QCN5121)
Тип ПО
Микропрограммный код аппаратных компонент компьютера
Микропрограммный код
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
http://docs.qualcomm.com/product/publicresources/securitybulletin/june-2023-bulletin.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.0004
Низкий
7.1 High
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.1
nvd
больше 2 лет назад
Information disclosure in Linux Networking Firmware due to unauthorized information leak during side channel analysis.
CVSS3: 7.1
github
больше 2 лет назад
Information disclosure in Linux Networking Firmware due to unauthorized information leak during side channel analysis.
EPSS
Процентиль: 12%
0.0004
Низкий
7.1 High
CVSS3
4.9 Medium
CVSS2