Описание
Уязвимость функции hab_ioctl() микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Вендор
Qualcomm Technologies Inc.
Наименование ПО
WCD9380
WSA8830
WSA8835
AR8035
Snapdragon 429 Mobile Platform
Snapdragon 8 Gen 1 Mobile Platform
Qualcomm® Video Collaboration VC1 Platform
Qualcomm® Video Collaboration VC3 Platform
Snapdragon X75 5G Modem-RF System
QCA6574AU
QCA6584AU
C-V2X 9150
Snapdragon Auto 5G Modem-RF Gen 2
Snapdragon X72 5G Modem-RF System
SA8530P
FastConnect 6900
FastConnect 7800
WCD9370
WCN3950
WSA8810
WSA8815
QAM8295P
QCA6696
QCA6698AQ
QCA8081
QCA8337
QCC710
QCN6224
QCN6274
QCN9074
QCS410
QCS610
QFW7114
QFW7124
SA6155P
SA8155P
SA8195P
SA8295P
SA8540P
SA9000P
WCD9340
WCD9341
WCN3980
WCN3988
SA6145P
SA6150P
SA8145P
SA8150P
SDM429W
SW5100
SW5100P
WCN3620
WCN3660B
WCN3680B
QCA9377
QCA9367
Версия ПО
- (WCD9380)
- (WSA8830)
- (WSA8835)
- (AR8035)
- (Snapdragon 429 Mobile Platform)
- (Snapdragon 8 Gen 1 Mobile Platform)
- (Qualcomm® Video Collaboration VC1 Platform)
- (Qualcomm® Video Collaboration VC3 Platform)
- (Snapdragon X75 5G Modem-RF System)
- (QCA6574AU)
- (QCA6584AU)
- (C-V2X 9150)
- (Snapdragon Auto 5G Modem-RF Gen 2)
- (Snapdragon X72 5G Modem-RF System)
- (SA8530P)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (WCN3950)
- (WSA8810)
- (WSA8815)
- (QAM8295P)
- (QCA6696)
- (QCA6698AQ)
- (QCA8081)
- (QCA8337)
- (QCC710)
- (QCN6224)
- (QCN6274)
- (QCN9074)
- (QCS410)
- (QCS610)
- (QFW7114)
- (QFW7124)
- (SA6155P)
- (SA8155P)
- (SA8195P)
- (SA8295P)
- (SA8540P)
- (SA9000P)
- (WCD9340)
- (WCD9341)
- (WCN3980)
- (WCN3988)
- (SA6145P)
- (SA6150P)
- (SA8145P)
- (SA8150P)
- (SDM429W)
- (SW5100)
- (SW5100P)
- (WCN3620)
- (WCN3660B)
- (WCN3680B)
- (QCA9377)
- (QCA9367)
Тип ПО
Микропрограммный код
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/february-2025-bulletin.html
https://git.codelinaro.org/clo/la/kernel/msm-5.15/-/commit/54f0f835a5bde7c6ac8935800f6e60ab66523929
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 1%
0.00101
Низкий
6.1 Medium
CVSS3
5.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.1
nvd
больше 1 года назад
Information disclosure while processing IO control commands.
CVSS3: 6.1
github
больше 1 года назад
Information disclosure while processing IO control commands.
EPSS
Процентиль: 1%
0.00101
Низкий
6.1 Medium
CVSS3
5.2 Medium
CVSS2