Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти
Вендор
Qualcomm Technologies Inc.
Наименование ПО
WCD9380
WSA8830
WSA8835
AQT1000
Snapdragon 460 Mobile Platform
Snapdragon 662 Mobile Platform
Snapdragon 8c Compute Platform (SC8180XP-AD) "Poipu Lite"
Qualcomm® Video Collaboration VC3 Platform
QCA0000
FastConnect 6700
FastConnect 6900
FastConnect 7800
WCD9370
WCN3950
WSA8810
WSA8815
WSA8832
WSA8840
WSA8845
WSA8845H
QCM5430
QCM6490
WCD9340
WCD9341
WCD9375
WCD9385
WCN3988
Snapdragon AR1 Gen 1 Platform
FastConnect 6200
FastConnect 6800
QCA6391
QCA6420
QCA6430
SC8380XP
SM6250
Snapdragon 7c+ Gen 3 Compute
WCD9378C
X2000077
X2000086
X2000090
X2000092
X2000094
XG101002
XG101032
XG101039
Cologne
Snapdragon 7c Compute Platform
Snapdragon 7c Gen 2 Compute Platform "Rennell Pro"
Snapdragon 8c Compute Platform "Poipu Lite"
Snapdragon 8cx Compute Platform
Snapdragon 8cx Compute Platform "Poipu Pro"
Snapdragon 8cx Gen 2 5G Compute Platform
Snapdragon 8cx Gen 2 5G Compute Platform "Poipu Pro"
Snapdragon 8cx Gen 3 Compute Platform
Версия ПО
- (WCD9380)
- (WSA8830)
- (WSA8835)
- (AQT1000)
- (Snapdragon 460 Mobile Platform)
- (Snapdragon 662 Mobile Platform)
- (Snapdragon 8c Compute Platform (SC8180XP-AD) "Poipu Lite")
- (Qualcomm® Video Collaboration VC3 Platform)
- (QCA0000)
- (FastConnect 6700)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (WCN3950)
- (WSA8810)
- (WSA8815)
- (WSA8832)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
- (QCM5430)
- (QCM6490)
- (WCD9340)
- (WCD9341)
- (WCD9375)
- (WCD9385)
- (WCN3988)
- (Snapdragon AR1 Gen 1 Platform)
- (FastConnect 6200)
- (FastConnect 6800)
- (QCA6391)
- (QCA6420)
- (QCA6430)
- (SC8380XP)
- (SM6250)
- (Snapdragon 7c+ Gen 3 Compute)
- (WCD9378C)
- (X2000077)
- (X2000086)
- (X2000090)
- (X2000092)
- (X2000094)
- (XG101002)
- (XG101032)
- (XG101039)
- (Cologne)
- (Snapdragon 7c Compute Platform)
- (Snapdragon 7c Gen 2 Compute Platform "Rennell Pro")
- (Snapdragon 8c Compute Platform "Poipu Lite")
- (Snapdragon 8cx Compute Platform)
- (Snapdragon 8cx Compute Platform "Poipu Pro")
- (Snapdragon 8cx Gen 2 5G Compute Platform)
- (Snapdragon 8cx Gen 2 5G Compute Platform "Poipu Pro")
- (Snapdragon 8cx Gen 3 Compute Platform)
Тип ПО
Микропрограммный код
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
-
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00113
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
4 месяца назад
Memory Corruption when processing auxiliary sensor input/output control commands with insufficient buffer size validation.
CVSS3: 7.8
github
4 месяца назад
Memory Corruption when processing auxiliary sensor input/output control commands with insufficient buffer size validation.
EPSS
Процентиль: 2%
0.00113
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2