Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с разыменованием недоверенного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Qualcomm Technologies Inc.
Наименование ПО
AR8035
Qualcomm WCD9340
Qualcomm WCD9341
Qualcomm WCD9370
Qualcomm WCD9375
Qualcomm WCD9380
Qualcomm WCD9385
Qualcomm WCN3988
Qualcomm WSA8810
Qualcomm WSA8815
Qualcomm WSA8830
Qualcomm WSA8835
Qualcomm SW5100
Qualcomm SW5100P
Qualcomm WCD9335
Qualcomm WCN3950
Qualcomm WCN3980
Qualcomm WSA8832
Qualcomm WCN3990
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon 4 Gen 1 Mobile Platform
Snapdragon 662 Mobile Platform
Snapdragon 680 4G Mobile Platform
Snapdragon 685 4G Mobile Platform (SM6225-AD)
Snapdragon 695 5G Mobile Platform
Qualcomm Vision Intelligence 400 Platform
Qualcomm® Video Collaboration VC1 Platform
Qualcomm SG4150P
Qualcomm SM8550P
Qualcomm Snapdragon 460 Mobile Platform
Qualcomm Snapdragon 480 5G Mobile Platform
Qualcomm Snapdragon 480+ 5G Mobile Platform (SM4350-AC)
Snapdragon 8 Gen 2 Mobile Platform
Snapdragon 8+ Gen 2 Mobile Platform
Snapdragon X75 5G Modem-RF System
Qualcomm WCD9390
Qualcomm WCD9395
Qualcomm WSA8840
Qualcomm WSA8845
Qualcomm WSA8845H
SA8770P
QCA6574
QCA6574AU
QCA6584AU
QCA6678AQ
Qualcomm® Video Collaboration VC5 Platform
Snapdragon 8 Gen 3 Mobile Platform
Snapdragon Auto 5G Modem-RF Gen 2
Snapdragon X35 5G Modem-RF System
SA8775P
QAM8620P
SA7775P
SA8620P
SA8650P
Snapdragon X72 5G Modem-RF System
SRV1H
SRV1L
SRV1M
QCA6688AQ
Qualcomm WCN6755
SM4635
SM8750
SM8750P
WCN7860
WCN7861
WCN7880
WCN7881
FastConnect 6900
FastConnect 7800
QAM8255P
QAM8295P
QAM8650P
QAM8775P
QAMSRV1H
QAMSRV1M
QCA6595
QCA6595AU
QCA6696
QCA6698AQ
QCA6797AQ
QCA8081
QCA8337
QCC710
QCM8550
QCN6224
QCN6274
QCS8550
QFW7114
QFW7124
SA6155P
SA7255P
SA8155P
SA8195P
SA8255P
SA8295P
SA9000P
SM6650
SM7635
SM7675
SM7675P
SM8635
SM8635P
WCD9378
WCN6450
WCN6650
FastConnect 6200
QCA6174A
QCA6391
QCM4325
QCM6125
QCS6125
QCS7230
QCS8250
QDU1000
QDU1010
QDU1110
QDU1210
QDX1010
QDX1011
QEP8111
QRU1032
QRU1052
QRU1062
Версия ПО
- (AR8035)
- (Qualcomm WCD9340)
- (Qualcomm WCD9341)
- (Qualcomm WCD9370)
- (Qualcomm WCD9375)
- (Qualcomm WCD9380)
- (Qualcomm WCD9385)
- (Qualcomm WCN3988)
- (Qualcomm WSA8810)
- (Qualcomm WSA8815)
- (Qualcomm WSA8830)
- (Qualcomm WSA8835)
- (Qualcomm SW5100)
- (Qualcomm SW5100P)
- (Qualcomm WCD9335)
- (Qualcomm WCN3950)
- (Qualcomm WCN3980)
- (Qualcomm WSA8832)
- (Qualcomm WCN3990)
- (Snapdragon W5+ Gen 1 Wearable Platform)
- (Snapdragon 4 Gen 1 Mobile Platform)
- (Snapdragon 662 Mobile Platform)
- (Snapdragon 680 4G Mobile Platform)
- (Snapdragon 685 4G Mobile Platform (SM6225-AD))
- (Snapdragon 695 5G Mobile Platform)
- (Qualcomm Vision Intelligence 400 Platform)
- (Qualcomm® Video Collaboration VC1 Platform)
- (Qualcomm SG4150P)
- (Qualcomm SM8550P)
- (Qualcomm Snapdragon 460 Mobile Platform)
- (Qualcomm Snapdragon 480 5G Mobile Platform)
- (Qualcomm Snapdragon 480+ 5G Mobile Platform (SM4350-AC))
- (Snapdragon 8 Gen 2 Mobile Platform)
- (Snapdragon 8+ Gen 2 Mobile Platform)
- (Snapdragon X75 5G Modem-RF System)
- (Qualcomm WCD9390)
- (Qualcomm WCD9395)
- (Qualcomm WSA8840)
- (Qualcomm WSA8845)
- (Qualcomm WSA8845H)
- (SA8770P)
- (QCA6574)
- (QCA6574AU)
- (QCA6584AU)
- (QCA6678AQ)
- (Qualcomm® Video Collaboration VC5 Platform)
- (Snapdragon 8 Gen 3 Mobile Platform)
- (Snapdragon Auto 5G Modem-RF Gen 2)
- (Snapdragon X35 5G Modem-RF System)
- (SA8775P)
- (QAM8620P)
- (SA7775P)
- (SA8620P)
- (SA8650P)
- (Snapdragon X72 5G Modem-RF System)
- (SRV1H)
- (SRV1L)
- (SRV1M)
- (QCA6688AQ)
- (Qualcomm WCN6755)
- (SM4635)
- (SM8750)
- (SM8750P)
- (WCN7860)
- (WCN7861)
- (WCN7880)
- (WCN7881)
- (FastConnect 6900)
- (FastConnect 7800)
- (QAM8255P)
- (QAM8295P)
- (QAM8650P)
- (QAM8775P)
- (QAMSRV1H)
- (QAMSRV1M)
- (QCA6595)
- (QCA6595AU)
- (QCA6696)
- (QCA6698AQ)
- (QCA6797AQ)
- (QCA8081)
- (QCA8337)
- (QCC710)
- (QCM8550)
- (QCN6224)
- (QCN6274)
- (QCS8550)
- (QFW7114)
- (QFW7124)
- (SA6155P)
- (SA7255P)
- (SA8155P)
- (SA8195P)
- (SA8255P)
- (SA8295P)
- (SA9000P)
- (SM6650)
- (SM7635)
- (SM7675)
- (SM7675P)
- (SM8635)
- (SM8635P)
- (WCD9378)
- (WCN6450)
- (WCN6650)
- (FastConnect 6200)
- (QCA6174A)
- (QCA6391)
- (QCM4325)
- (QCM6125)
- (QCS6125)
- (QCS7230)
- (QCS8250)
- (QDU1000)
- (QDU1010)
- (QDU1110)
- (QDU1210)
- (QDX1010)
- (QDX1011)
- (QEP8111)
- (QRU1032)
- (QRU1052)
- (QRU1062)
Тип ПО
Микропрограммный код
Сетевое средство
Сетевое программное средство
Микропрограммный код аппаратных компонент компьютера
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/february-2025-bulletin.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
около 1 года назад
Memory corruption can occur when a compat IOCTL call is followed by a normal IOCTL call from userspace.
CVSS3: 7.8
github
около 1 года назад
Memory corruption can occur when a compat IOCTL call is followed by a normal IOCTL call from userspace.
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2