Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05347

Опубликовано: 04 мар. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Qualcomm Technologies Inc.

Наименование ПО

Qualcomm SDX55
Qualcomm SA6155P
Qualcomm SXR2130
Qualcomm SDM429W
WCD9380
AR8035
Qualcomm QCA6391
Qualcomm QCA6426
Qualcomm QCA6436
Qualcomm SD865 5G
Qualcomm WCN3988
Qualcomm WSA8810
Qualcomm WSA8815
Qualcomm WSA8830
Qualcomm WSA8835
Qualcomm QCA6174A
Qualcomm QCA9377
Qualcomm SA8155P
Qualcomm SA8195P
Qualcomm SW5100
Qualcomm SW5100P
Qualcomm WCN3660B
Qualcomm WCN3680B
Qualcomm WCN3950
Qualcomm WCN3980
Qualcomm SA6145P
Qualcomm QCA9367
Qualcomm WCN3620
Qualcomm QCA8072
Qualcomm QCN5021
Qualcomm FastConnect 6800
Qualcomm QAM8295P
Qualcomm SA6150P
Qualcomm SA8145P
Qualcomm SA8150P
Qualcomm SA8295P
Snapdragon 429 Mobile Platform
Snapdragon 865 5G Mobile Platform
Snapdragon 865+ 5G Mobile Platform (SM8250-AB)
Snapdragon 870 5G Mobile Platform (SM8250-AC)
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon X55 5G Modem-RF System
Snapdragon XR2 5G Platform
QSM8250
Snapdragon 8 Gen 1 Mobile Platform
Snapdragon 888 5G Mobile Platform
Snapdragon 888+ 5G Mobile Platform (SM8350-AC)
Snapdragon X65 5G Modem-RF System
Qualcomm® Video Collaboration VC1 Platform
Qualcomm® Video Collaboration VC3 Platform
Snapdragon X75 5G Modem-RF System
Immersive Home 214 Platform
Immersive Home 216 Platform
Immersive Home 316 Platform
Immersive Home 318 Platform
Immersive Home 3210 Platform
IPQ5010
IPQ5028
IPQ5332
IPQ8070A
IPQ8071A
IPQ8072A
IPQ8074A
IPQ8076
IPQ8076A
IPQ8078
IPQ8078A
IPQ8173
IPQ8174
IPQ9554
IPQ9570
QCA0000
QCA9889
QCF8000
QCF8001
QCN5024
QCN5124
QCN5154
QCN5164
QCN6112
QCN6122
QCN6132
QCN9100
SDX65M
IPQ9008
IPQ9574
QCA6574AU
QCA6584AU
QCA9888
QCN6100
QCN6102
QCN9022
C-V2X 9150
IPQ5302
IPQ5312
FSM10056
PMP8074
QCN6402
QCN6412
QCN6422
QCN6432
Snapdragon Auto 5G Modem-RF Gen 2
QCA6174
FSM20055
FSM20056
IPQ5300
Snapdragon X72 5G Modem-RF System
QCN9160
QXM8083
FastConnect 6900
FastConnect 7800
WCD9370
CSR8811
IPQ6000
IPQ6010
IPQ6018
IPQ6028
IPQ9048
QCA4024
QCA6696
QCA6698AQ
QCA8075
QCA8081
QCA8082
QCA8084
QCA8085
QCA8337
QCA8386
QCC710
QCF8000SFP
QCN5022
QCN5052
QCN5122
QCN5152
QCN6023
QCN6024
QCN6224
QCN6274
QCN9000
QCN9012
QCN9024
QCN9070
QCN9072
QCN9074
QCN9274
QCS410
QCS610
QFW7114
WCD9340
WCD9341
WCD9385

Версия ПО

- (Qualcomm SDX55)
- (Qualcomm SA6155P)
- (Qualcomm SXR2130)
- (Qualcomm SDM429W)
- (WCD9380)
- (AR8035)
- (Qualcomm QCA6391)
- (Qualcomm QCA6426)
- (Qualcomm QCA6436)
- (Qualcomm SD865 5G)
- (Qualcomm WCN3988)
- (Qualcomm WSA8810)
- (Qualcomm WSA8815)
- (Qualcomm WSA8830)
- (Qualcomm WSA8835)
- (Qualcomm QCA6174A)
- (Qualcomm QCA9377)
- (Qualcomm SA8155P)
- (Qualcomm SA8195P)
- (Qualcomm SW5100)
- (Qualcomm SW5100P)
- (Qualcomm WCN3660B)
- (Qualcomm WCN3680B)
- (Qualcomm WCN3950)
- (Qualcomm WCN3980)
- (Qualcomm SA6145P)
- (Qualcomm QCA9367)
- (Qualcomm WCN3620)
- (Qualcomm QCA8072)
- (Qualcomm QCN5021)
- (Qualcomm FastConnect 6800)
- (Qualcomm QAM8295P)
- (Qualcomm SA6150P)
- (Qualcomm SA8145P)
- (Qualcomm SA8150P)
- (Qualcomm SA8295P)
- (Snapdragon 429 Mobile Platform)
- (Snapdragon 865 5G Mobile Platform)
- (Snapdragon 865+ 5G Mobile Platform (SM8250-AB))
- (Snapdragon 870 5G Mobile Platform (SM8250-AC))
- (Snapdragon W5+ Gen 1 Wearable Platform)
- (Snapdragon X55 5G Modem-RF System)
- (Snapdragon XR2 5G Platform)
- (QSM8250)
- (Snapdragon 8 Gen 1 Mobile Platform)
- (Snapdragon 888 5G Mobile Platform)
- (Snapdragon 888+ 5G Mobile Platform (SM8350-AC))
- (Snapdragon X65 5G Modem-RF System)
- (Qualcomm® Video Collaboration VC1 Platform)
- (Qualcomm® Video Collaboration VC3 Platform)
- (Snapdragon X75 5G Modem-RF System)
- (Immersive Home 214 Platform)
- (Immersive Home 216 Platform)
- (Immersive Home 316 Platform)
- (Immersive Home 318 Platform)
- (Immersive Home 3210 Platform)
- (IPQ5010)
- (IPQ5028)
- (IPQ5332)
- (IPQ8070A)
- (IPQ8071A)
- (IPQ8072A)
- (IPQ8074A)
- (IPQ8076)
- (IPQ8076A)
- (IPQ8078)
- (IPQ8078A)
- (IPQ8173)
- (IPQ8174)
- (IPQ9554)
- (IPQ9570)
- (QCA0000)
- (QCA9889)
- (QCF8000)
- (QCF8001)
- (QCN5024)
- (QCN5124)
- (QCN5154)
- (QCN5164)
- (QCN6112)
- (QCN6122)
- (QCN6132)
- (QCN9100)
- (SDX65M)
- (IPQ9008)
- (IPQ9574)
- (QCA6574AU)
- (QCA6584AU)
- (QCA9888)
- (QCN6100)
- (QCN6102)
- (QCN9022)
- (C-V2X 9150)
- (IPQ5302)
- (IPQ5312)
- (FSM10056)
- (PMP8074)
- (QCN6402)
- (QCN6412)
- (QCN6422)
- (QCN6432)
- (Snapdragon Auto 5G Modem-RF Gen 2)
- (QCA6174)
- (FSM20055)
- (FSM20056)
- (IPQ5300)
- (Snapdragon X72 5G Modem-RF System)
- (QCN9160)
- (QXM8083)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (CSR8811)
- (IPQ6000)
- (IPQ6010)
- (IPQ6018)
- (IPQ6028)
- (IPQ9048)
- (QCA4024)
- (QCA6696)
- (QCA6698AQ)
- (QCA8075)
- (QCA8081)
- (QCA8082)
- (QCA8084)
- (QCA8085)
- (QCA8337)
- (QCA8386)
- (QCC710)
- (QCF8000SFP)
- (QCN5022)
- (QCN5052)
- (QCN5122)
- (QCN5152)
- (QCN6023)
- (QCN6024)
- (QCN6224)
- (QCN6274)
- (QCN9000)
- (QCN9012)
- (QCN9024)
- (QCN9070)
- (QCN9072)
- (QCN9074)
- (QCN9274)
- (QCS410)
- (QCS610)
- (QFW7114)
- (WCD9340)
- (WCD9341)
- (WCD9385)

Тип ПО

Микропрограммный код
Микропрограммный код аппаратных компонент компьютера
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2025-bulletin.html#_cve-2024-43057

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
11 месяцев назад

Memory corruption while processing command in Glink linux.

CVSS3: 7.8
github
11 месяцев назад

Memory corruption while processing command in Glink linux.

EPSS

Процентиль: 10%
0.00035
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2