Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09859

Опубликовано: 07 апр. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента Windows WLAN Host микропрограммного обеспечения встраиваемых плат Qualcomm вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Qualcomm Technologies Inc.

Наименование ПО

WCD9380
AQT1000
Snapdragon 7c Compute Platform (SC7180-AC)
Snapdragon 7c Gen 2 Compute Platform (SC7180-AD) "Rennell Pro"
Snapdragon 8c Compute Platform (SC8180X-AD) "Poipu Lite"
Snapdragon 8c Compute Platform (SC8180XP-AD) "Poipu Lite"
Snapdragon 8cx Compute Platform (SC8180X-AA, AB)
Snapdragon 8cx Compute Platform (SC8180XP-AC, AF) "Poipu Pro"
Snapdragon 8cx Gen 2 5G Compute Platform (SC8180X-AC, AF) "Poipu Pro"
Snapdragon 8cx Gen 2 5G Compute Platform (SC8180XP-AA, AB)
Qualcomm® Video Collaboration VC3 Platform
QCA2062
QCA2064
QCA2065
QCA2066
QCC2073
QCC2076
FastConnect 6700
FastConnect 6900
FastConnect 7800
WCD9370
WSA8810
WSA8815
WSA8840
WSA8845
WSA8845H
QCM5430
QCM6490
QCS5430
QCS6490
WCD9340
WCD9341
WCD9375
WCD9385
FastConnect 6200
FastConnect 6800
QCA6391
QCA6420
QCA6430
SC8380XP
SM6250
Snapdragon 7c+ Gen 3 Compute
SC8180X+SDX55
QCA1062
QCA1064

Версия ПО

- (WCD9380)
- (AQT1000)
- (Snapdragon 7c Compute Platform (SC7180-AC))
- (Snapdragon 7c Gen 2 Compute Platform (SC7180-AD) "Rennell Pro")
- (Snapdragon 8c Compute Platform (SC8180X-AD) "Poipu Lite")
- (Snapdragon 8c Compute Platform (SC8180XP-AD) "Poipu Lite")
- (Snapdragon 8cx Compute Platform (SC8180X-AA, AB))
- (Snapdragon 8cx Compute Platform (SC8180XP-AC, AF) "Poipu Pro")
- (Snapdragon 8cx Gen 2 5G Compute Platform (SC8180X-AC, AF) "Poipu Pro")
- (Snapdragon 8cx Gen 2 5G Compute Platform (SC8180XP-AA, AB))
- (Qualcomm® Video Collaboration VC3 Platform)
- (QCA2062)
- (QCA2064)
- (QCA2065)
- (QCA2066)
- (QCC2073)
- (QCC2076)
- (FastConnect 6700)
- (FastConnect 6900)
- (FastConnect 7800)
- (WCD9370)
- (WSA8810)
- (WSA8815)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
- (QCM5430)
- (QCM6490)
- (QCS5430)
- (QCS6490)
- (WCD9340)
- (WCD9341)
- (WCD9375)
- (WCD9385)
- (FastConnect 6200)
- (FastConnect 6800)
- (QCA6391)
- (QCA6420)
- (QCA6430)
- (SC8380XP)
- (SM6250)
- (Snapdragon 7c+ Gen 3 Compute)
- (SC8180X+SDX55)
- (QCA1062)
- (QCA1064)

Тип ПО

Микропрограммный код
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.qualcomm.com/doc/80-73802-83/topic/april-2025-bulletin.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.001
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

Memory corruption when IOCTL call is invoked from user-space to write board data to WLAN driver.

CVSS3: 7.8
github
больше 1 года назад

Memory corruption when IOCTL call is invoked from user-space to write board data to WLAN driver.

EPSS

Процентиль: 1%
0.001
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2