Описание
Уязвимость модулей msm/eva/msm_cvp_buf.c и msm/eva/msm_cvp.c микропрограммного обеспечения встраиваемых плат Qualcomm связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Qualcomm Technologies Inc.
Наименование ПО
Snapdragon 8 Gen 3 Mobile Platform
FastConnect 7800
WCD9390
WCD9395
WSA8840
WSA8845
WSA8845H
Версия ПО
- (Snapdragon 8 Gen 3 Mobile Platform)
- (FastConnect 7800)
- (WCD9390)
- (WCD9395)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/february-2025-bulletin.html
https://git.codelinaro.org/clo/la/platform/vendor/opensource/eva-kernel/-/commit/3bc875b30c06fa6e3cadd8413ae4e4e24c28ff96
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 1%
0.00103
Низкий
6.6 Medium
CVSS3
5.7 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.6
github
больше 1 года назад
Memory corruption while processing frame packets.
EPSS
Процентиль: 1%
0.00103
Низкий
6.6 Medium
CVSS3
5.7 Medium
CVSS2