Описание
Уязвимость драйвера Camera Driver микропрограммного обеспечения встраиваемых плат Qualcomm связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированных команд, содержащих недопустимые индексы портов
Вендор
Qualcomm Technologies Inc.
Наименование ПО
SD 8 Gen1 5G
WCD9380
WSA8830
WSA8835
Snapdragon XR2 5G Platform
Snapdragon 8 Gen 1 Mobile Platform
Snapdragon 460 Mobile Platform
Snapdragon 662 Mobile Platform
Snapdragon XR2+ Gen 1 Platform
Qualcomm® Video Collaboration VC3 Platform
SA8770P
QCA6678AQ
SA7775P
SA8620P
SRV1H
SRV1M
WCN7860
WCN7861
WCN7881
FastConnect 6700
FastConnect 6900
FastConnect 7800
QCS4490
QCM4490
WCD9370
WCN3950
WSA8810
WSA8815
WSA8832
WSA8840
WSA8845
WSA8845H
QAM8255P
QAMSRV1H
QAMSRV1M
QCA6595
QCA6595AU
QCA6698AQ
QCA6797AQ
QCM5430
QCM6490
QCS8550
SA7255P
SA8255P
SA9000P
SXR2230P
SXR2330P
WCD9375
WCD9385
WCN3988
WCN6755
Snapdragon AR1 Gen 1 Platform
SM7435
QCA6698AU
SC8380XP
SD865 5G
Snapdragon 4 Gen 2 Mobile Platform
SXR2350P
Snapdragon 6 Gen 1 Mobile Platform
Snapdragon 7 Gen 1 Mobile Platform
LeMans_AU_LGIT
LeMansAU
Netrani
Pandeiro
QLN1083BD
QLN1086BD
QPA1083BD
QPA1086BD
QXM1093
QXM1094
QXM1095
QXM1096
SAR2130P
Snapdragon 6 Gen 3 Mobile Platform
Snapdragon 8 Elite
XRV7209
XRV9209
QCM8838
SDR753
Версия ПО
- (SD 8 Gen1 5G)
- (WCD9380)
- (WSA8830)
- (WSA8835)
- (Snapdragon XR2 5G Platform)
- (Snapdragon 8 Gen 1 Mobile Platform)
- (Snapdragon 460 Mobile Platform)
- (Snapdragon 662 Mobile Platform)
- (Snapdragon XR2+ Gen 1 Platform)
- (Qualcomm® Video Collaboration VC3 Platform)
- (SA8770P)
- (QCA6678AQ)
- (SA7775P)
- (SA8620P)
- (SRV1H)
- (SRV1M)
- (WCN7860)
- (WCN7861)
- (WCN7881)
- (FastConnect 6700)
- (FastConnect 6900)
- (FastConnect 7800)
- (QCS4490)
- (QCM4490)
- (WCD9370)
- (WCN3950)
- (WSA8810)
- (WSA8815)
- (WSA8832)
- (WSA8840)
- (WSA8845)
- (WSA8845H)
- (QAM8255P)
- (QAMSRV1H)
- (QAMSRV1M)
- (QCA6595)
- (QCA6595AU)
- (QCA6698AQ)
- (QCA6797AQ)
- (QCM5430)
- (QCM6490)
- (QCS8550)
- (SA7255P)
- (SA8255P)
- (SA9000P)
- (SXR2230P)
- (SXR2330P)
- (WCD9375)
- (WCD9385)
- (WCN3988)
- (WCN6755)
- (Snapdragon AR1 Gen 1 Platform)
- (SM7435)
- (QCA6698AU)
- (SC8380XP)
- (SD865 5G)
- (Snapdragon 4 Gen 2 Mobile Platform)
- (SXR2350P)
- (Snapdragon 6 Gen 1 Mobile Platform)
- (Snapdragon 7 Gen 1 Mobile Platform)
- (LeMans_AU_LGIT)
- (LeMansAU)
- (Netrani)
- (Pandeiro)
- (QLN1083BD)
- (QLN1086BD)
- (QPA1083BD)
- (QPA1086BD)
- (QXM1093)
- (QXM1094)
- (QXM1095)
- (QXM1096)
- (SAR2130P)
- (Snapdragon 6 Gen 3 Mobile Platform)
- (Snapdragon 8 Elite)
- (XRV7209)
- (XRV9209)
- (QCM8838)
- (SDR753)
Тип ПО
Микропрограммный код
Сетевое средство
Микропрограммный код аппаратных компонентов компьютера
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://docs.qualcomm.com/securitybulletin/july-2026-bulletin.html#_cve-2026-21384
https://git.codelinaro.org/clo/la/platform/vendor/opensource/camera-kernel/-/commit/2795d6ec4979ad43d7155e28d5177d068bd853b1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 0%
0.00079
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
3 месяца назад
Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.
CVSS3: 5.3
github
3 месяца назад
Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.
EPSS
Процентиль: 0%
0.00079
Низкий
5.3 Medium
CVSS3
3.5 Low
CVSS2