Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13126

Опубликовано: 24 сент. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения беспроводного мобильного модема Dell Wireless 5932e, встраиваемой платы Qualcomm Snapdragon X62 и драйвера GNSS/GPS связана с отсутствием кавычек в написании элементов или путей поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Dell Technologies
Qualcomm Technologies Inc.

Наименование ПО

Wireless 5932e
Snapdragon X62
GNSS/GPS

Версия ПО

до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Wireless 5932e)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (Snapdragon X62)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)
до 3.2.0.22 (GNSS/GPS)

Тип ПО

Микропрограммный код аппаратных компонент компьютера
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/pl-pl/000372605/dsa-2025-363
https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=gj2xy

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
5 месяцев назад

Dell Wireless 5932e and Qualcomm Snapdragon X62 Firmware and GNSS/GPS Driver, versions prior to 3.2.0.22 contain an Unquoted Search Path or Element vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Code Execution.

CVSS3: 7.8
github
5 месяцев назад

Dell Wireless 5932e and Qualcomm Snapdragon X62 Firmware and GNSS/GPS Driver, versions prior to 3.2.0.22 contain an Unquoted Search Path or Element vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Code Execution.

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2