Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2016-5349

PUBLISHED 06.08.2024

CNA: qualcomm

Обновлено: 10.07.2017
The high level operating systems (HLOS) was not providing sufficient memory address information to ensure that secure applications inside Qualcomm Secure Execution Environment (QSEE) only write to legitimate memory ranges related to the QSEE secure application's HLOS client. When secure applications inside Qualcomm Secure Execution Environment (QSEE) receive memory addresses from a high level operating system (HLOS) such as Linux Android, those address have previously been verified as belonging to HLOS memory space rather than QSEE memory space, but they were not verified to be from HLOS user space rather than kernel space. This lack of verification could lead to privilege escalation within the HLOS.

БДУ ФСТЭК

Идентификатор Описание
BDU:2017-01094 Уязвимость операционной системы Android, позволяющая нарушителю получить расширенные привилегии

Доп. Информация

Product Status

Qualcomm Snapdragon 800, 600, 400, 200
Product: Qualcomm Snapdragon 800, 600, 400, 200
Vendor: Qualcomm, Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Android releases from CAF using the Linux kernel. affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.