Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01151

Опубликовано: 15 мар. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера датчика камеры (drivers/cam_sensor_module/cam_eeprom/cam_eeprom_core.c) микропрограммного обеспечения встраиваемых плат Qualcomm связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Qualcomm Technologies Inc.

Наименование ПО

WCD9380
WSA8830
WSA8835
Snapdragon 429 Mobile Platform
Snapdragon 865 5G Mobile Platform
Snapdragon 865+ 5G Mobile Platform (SM8250-AB)
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon X55 5G Modem-RF System
Snapdragon XR2 5G Platform
Snapdragon Auto 4G Modem
QSM8250
Snapdragon 8 Gen 1 Mobile Platform
Qualcomm® Video Collaboration VC1 Platform
Qualcomm® Video Collaboration VC3 Platform
QCA6564AU
QCA6574AU
C-V2X 9150
SXR2250P
SA8530P
FastConnect 6900
FastConnect 7800
WCD9370
WCN3950
WSA8810
WSA8815
WSA8832
QAM8295P
QCA6595AU
QCA6696
QCN9074
QCS410
QCS610
SA6155P
SA8155P
SA8195P
SA8295P
SA8540P
SA9000P
SDX55
SXR2230P
WCD9341
WCD9385
WCN3980
WCN3988
FastConnect 6800
QCA6391
QCA6426
QCA6436
SA6145P
SA6150P
SA8145P
SA8150P
SD865 5G
SDM429W
SW5100
SW5100P
SXR2130
WCN3620
WCN3660B
WCN3680B
CSRB31024

Версия ПО

- (WCD9380)
- (WSA8830)
- (WSA8835)
- (Snapdragon 429 Mobile Platform)
- (Snapdragon 865 5G Mobile Platform)
- (Snapdragon 865+ 5G Mobile Platform (SM8250-AB))
- (Snapdragon W5+ Gen 1 Wearable Platform)
- (Snapdragon X55 5G Modem-RF System)
- (Snapdragon XR2 5G Platform)
- (Snapdragon Auto 4G Modem)
- (QSM8250)
- (Snapdragon 8 Gen 1 Mobile Platform)
- (Qualcomm® Video Collaboration VC1 Platform)
- (Qualcomm® Video Collaboration VC3 Platform)
- (QCA6564AU)
- (QCA6574AU)
- (C-V2X 9150)
- (SXR2250P)
- (SA8530P)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (WCN3950)
- (WSA8810)
- (WSA8815)
- (WSA8832)
- (QAM8295P)
- (QCA6595AU)
- (QCA6696)
- (QCN9074)
- (QCS410)
- (QCS610)
- (SA6155P)
- (SA8155P)
- (SA8195P)
- (SA8295P)
- (SA8540P)
- (SA9000P)
- (SDX55)
- (SXR2230P)
- (WCD9341)
- (WCD9385)
- (WCN3980)
- (WCN3988)
- (FastConnect 6800)
- (QCA6391)
- (QCA6426)
- (QCA6436)
- (SA6145P)
- (SA6150P)
- (SA8145P)
- (SA8150P)
- (SD865 5G)
- (SDM429W)
- (SW5100)
- (SW5100P)
- (SXR2130)
- (WCN3620)
- (WCN3660B)
- (WCN3680B)
- (CSRB31024)

Тип ПО

Микропрограммный код
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/february-2025-bulletin.html
https://git.codelinaro.org/clo/la/platform/vendor/opensource/camera-kernel/-/commit/c2b7949eaabf79e802d61e0ed2adc90528c2747a

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00075
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

Memory corruption while parsing the memory map info in IOCTL calls.

CVSS3: 7.8
github
больше 1 года назад

Memory corruption while parsing the memory map info in IOCTL calls.

EPSS

Процентиль: 0%
0.00075
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2