Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повлиять на конфиденциальность, целостность и доступность информации
Вендор
Qualcomm Technologies Inc.
Наименование ПО
WCD9380
WSA8830
WSA8835
AR8035
Snapdragon X75 5G Modem-RF System
QCC2073
QCC2076
Snapdragon 8 Gen 3 Mobile Platform
Snapdragon X72 5G Modem-RF System
SXR2250P
QCA6777AQ
QCA6787AQ
SM8750P
WCN7860
WCN7861
WCN7880
WCN7881
FastConnect 6700
FastConnect 6900
FastConnect 7800
WCD9370
WCD9390
WCD9395
WSA8810
WSA8815
WSA8832
WSA8840
WSA8845
WSA8845H
QCA6797AQ
QCA8081
QCA8337
QCC710
QCN6224
QCN6274
QCN9012
QCS8550
QFW7114
QFW7124
SM7675
SM7675P
SM8635
SM8635P
SXR2230P
SXR2330P
WCD9340
WCD9375
WCD9378
WCD9385
WCN3988
WCN6450
WCN6650
WCN6755
Snapdragon AR1 Gen 1 Platform
SM6650P
SM8650Q
QMP1000
SM7435
SM7635P
FastConnect 6200
QCA6391
QCA6698AU
QCN9011
SC8380XP
WCD9378C
X2000077
X2000086
X2000090
X2000092
X2000094
XG101002
XG101032
XG101039
SXR2350P
Snapdragon 6 Gen 1 Mobile Platform
G2 Gen 1
Milos
Netrani
Orne
Palawan25
Pandeiro
QLN1083BD
QLN1086BD
QPA1083BD
QPA1086BD
QXM1083
QXM1086
QXM1093
QXM1094
QXM1095
QXM1096
SAR1165P
SAR2130P
Snapdragon 6 Gen 3 Mobile Platform
Snapdragon 6 Gen 4 Mobile Platform
Snapdragon 7s Gen 3 Mobile Platform
Snapdragon 8 Elite
Snapdragon 8 Elite Gen 5
Snapdragon AR1+ Gen 1 Platform
Cologne
FWA Gen 3 Ultra Platform
XRV7209
XRV9209
Версия ПО
- (WCD9380)
- (WSA8830)
- (WSA8835)
- (AR8035)
- (Snapdragon X75 5G Modem-RF System)
- (QCC2073)
- (QCC2076)
- (Snapdragon 8 Gen 3 Mobile Platform)
- (Snapdragon X72 5G Modem-RF System)
- (SXR2250P)
- (QCA6777AQ)
- (QCA6787AQ)
- (SM8750P)
- (WCN7860)
- (WCN7861)
- (WCN7880)
- (WCN7881)
- (FastConnect 6700)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (WCD9390)
- (WCD9395)
- (WSA8810)
- (WSA8815)
- (WSA8832)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
- (QCA6797AQ)
- (QCA8081)
- (QCA8337)
- (QCC710)
- (QCN6224)
- (QCN6274)
- (QCN9012)
- (QCS8550)
- (QFW7114)
- (QFW7124)
- (SM7675)
- (SM7675P)
- (SM8635)
- (SM8635P)
- (SXR2230P)
- (SXR2330P)
- (WCD9340)
- (WCD9375)
- (WCD9378)
- (WCD9385)
- (WCN3988)
- (WCN6450)
- (WCN6650)
- (WCN6755)
- (Snapdragon AR1 Gen 1 Platform)
- (SM6650P)
- (SM8650Q)
- (QMP1000)
- (SM7435)
- (SM7635P)
- (FastConnect 6200)
- (QCA6391)
- (QCA6698AU)
- (QCN9011)
- (SC8380XP)
- (WCD9378C)
- (X2000077)
- (X2000086)
- (X2000090)
- (X2000092)
- (X2000094)
- (XG101002)
- (XG101032)
- (XG101039)
- (SXR2350P)
- (Snapdragon 6 Gen 1 Mobile Platform)
- (G2 Gen 1)
- (Milos)
- (Netrani)
- (Orne)
- (Palawan25)
- (Pandeiro)
- (QLN1083BD)
- (QLN1086BD)
- (QPA1083BD)
- (QPA1086BD)
- (QXM1083)
- (QXM1086)
- (QXM1093)
- (QXM1094)
- (QXM1095)
- (QXM1096)
- (SAR1165P)
- (SAR2130P)
- (Snapdragon 6 Gen 3 Mobile Platform)
- (Snapdragon 6 Gen 4 Mobile Platform)
- (Snapdragon 7s Gen 3 Mobile Platform)
- (Snapdragon 8 Elite)
- (Snapdragon 8 Elite Gen 5)
- (Snapdragon AR1+ Gen 1 Platform)
- (Cologne)
- (FWA Gen 3 Ultra Platform)
- (XRV7209)
- (XRV9209)
Тип ПО
Микропрограммный код
Сетевое средство
Микропрограммный код аппаратных компонентов компьютера
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2026-bulletin.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 5%
0.00149
Низкий
7.6 High
CVSS3
7.1 High
CVSS2
Связанные уязвимости
CVSS3: 7.6
nvd
4 месяца назад
Transient DOS when receiving a service data frame with excessive length during device matching over a neighborhood awareness network protocol connection.
CVSS3: 7.6
github
4 месяца назад
Transient DOS when receiving a service data frame with excessive length during device matching over a neighborhood awareness network protocol connection.
EPSS
Процентиль: 5%
0.00149
Низкий
7.6 High
CVSS3
7.1 High
CVSS2