Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и вызвать состояние отказа в обслуживании
Вендор
Qualcomm Technologies Inc.
Наименование ПО
QCA6390
SA415M
SA515M
SD 8 Gen1 5G
WCD9380
WCN6855
WCN6856
WSA8830
WSA8835
AR8035
SD690 5G
SD750G
SD765
SD765G
SD768G
SD778G
SD780G
SD870
SD888 5G
SDX55M
SDXR2 5G
WCN3991
WCN3998
WCN6750
WCN6850
WCN6851
WCN7850
WCN7851
SD480
SD695
SDX65
SD855
QCA6564AU
QCA6574A
QCA6574AU
WCD9370
WCN6740
WSA8810
WSA8815
QCA6595AU
QCA6696
QCA8081
QCA8337
QCM6490
QCN6024
QCN9024
QCS6490
SDX55
WCD9341
WCD9375
WCD9385
WCN3988
QCA6391
QCA6421
QCA6426
QCA6431
QCA6436
SD865 5G
SD888
SM7250P
SM7315
SM7325P
CSRB31024
SDX57M
WCD9360
QCX315
SM4375
Версия ПО
- (QCA6390)
- (SA415M)
- (SA515M)
- (SD 8 Gen1 5G)
- (WCD9380)
- (WCN6855)
- (WCN6856)
- (WSA8830)
- (WSA8835)
- (AR8035)
- (SD690 5G)
- (SD750G)
- (SD765)
- (SD765G)
- (SD768G)
- (SD778G)
- (SD780G)
- (SD870)
- (SD888 5G)
- (SDX55M)
- (SDXR2 5G)
- (WCN3991)
- (WCN3998)
- (WCN6750)
- (WCN6850)
- (WCN6851)
- (WCN7850)
- (WCN7851)
- (SD480)
- (SD695)
- (SDX65)
- (SD855)
- (QCA6564AU)
- (QCA6574A)
- (QCA6574AU)
- (WCD9370)
- (WCN6740)
- (WSA8810)
- (WSA8815)
- (QCA6595AU)
- (QCA6696)
- (QCA8081)
- (QCA8337)
- (QCM6490)
- (QCN6024)
- (QCN9024)
- (QCS6490)
- (SDX55)
- (WCD9341)
- (WCD9375)
- (WCD9385)
- (WCN3988)
- (QCA6391)
- (QCA6421)
- (QCA6426)
- (QCA6431)
- (QCA6436)
- (SD865 5G)
- (SD888)
- (SM7250P)
- (SM7315)
- (SM7325P)
- (CSRB31024)
- (SDX57M)
- (WCD9360)
- (QCX315)
- (SM4375)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://docs.qualcomm.com/doc/HD-10009-1/topic/january-2023-bulletin.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 1%
0.00105
Низкий
6.2 Medium
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.2
nvd
больше 3 лет назад
Denial of service in MODEM due to improper pointer handling
CVSS3: 5.5
github
больше 3 лет назад
Denial of service in MODEM due to improper pointer handling
EPSS
Процентиль: 1%
0.00105
Низкий
6.2 Medium
CVSS3
4.9 Medium
CVSS2