Описание
Уязвимость модуля Power Management IC микропрограммного обеспечения встраиваемых плат Qualcomm связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти
Вендор
Qualcomm Technologies Inc.
Наименование ПО
WCD9380
QCA0000
FastConnect 6900
FastConnect 7800
WSA8840
WSA8845
WSA8845H
WCD9385
SC8380XP
WCD9378C
X2000077
X2000086
X2000090
X2000092
X2000094
XG101002
XG101032
XG101039
Кельн
Версия ПО
- (WCD9380)
- (QCA0000)
- (FastConnect 6900)
- (FastConnect 7800)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
- (WCD9385)
- (SC8380XP)
- (WCD9378C)
- (X2000077)
- (X2000086)
- (X2000090)
- (X2000092)
- (X2000094)
- (XG101002)
- (XG101032)
- (XG101039)
- (Кельн)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2026-bulletin.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 0%
0.00075
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
4 месяца назад
Memory Corruption when handling power management requests with improperly sized input/output buffers.
CVSS3: 7.8
github
4 месяца назад
Memory Corruption when handling power management requests with improperly sized input/output buffers.
EPSS
Процентиль: 0%
0.00075
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2