Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21476

PUBLISHED 25.09.2025

CNA: qualcomm

Buffer Copy Without Checking Size of Input in Computer Vision

Обновлено: 24.09.2025
Memory corruption when passing parameters to the Trusted Virtual Machine during the handshake.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Snapdragon
Product: Snapdragon
Vendor: Qualcomm, Inc.
Default status: unaffected
Platforms:
  • Snapdragon Consumer IOT
  • Snapdragon Industrial IOT
  • Snapdragon Mobile
Версии:
Затронутые версии Статус
Наблюдалось в версии QCM5430 affected
Наблюдалось в версии QCM6490 affected
Наблюдалось в версии QCM8550 affected
Наблюдалось в версии QCS5430 affected
Наблюдалось в версии QCS615 affected
Наблюдалось в версии QCS6490 affected
Наблюдалось в версии QCS8550 affected
Наблюдалось в версии QCS9100 affected
Наблюдалось в версии SG8275 affected
Наблюдалось в версии SG8275P affected
Наблюдалось в версии SM6650 affected
Наблюдалось в версии SM7635 affected
Наблюдалось в версии SM7675 affected
Наблюдалось в версии SM7675P affected
Наблюдалось в версии SM8550 affected
Наблюдалось в версии SM8550P affected
Наблюдалось в версии SM8635 affected
Наблюдалось в версии SM8635P affected
Наблюдалось в версии SM8650 affected
Наблюдалось в версии SM8650P affected
Наблюдалось в версии SM8650Q affected
Наблюдалось в версии SM8750 affected
Наблюдалось в версии SM8750P affected
Наблюдалось в версии SXR2330P affected
Наблюдалось в версии QCA6391 affected
Наблюдалось в версии QCA6698AQ affected
Наблюдалось в версии QCN9011 affected
Наблюдалось в версии QCN9012 affected
Наблюдалось в версии QCN9274 affected
Наблюдалось в версии WCN3910 affected
Наблюдалось в версии WCN3950 affected
Наблюдалось в версии WCN6650 affected
Наблюдалось в версии WCN6750 affected
Наблюдалось в версии WCN6755 affected
Наблюдалось в версии WCN6855 affected
Наблюдалось в версии WCN6856 affected
Наблюдалось в версии WCN7850 affected
Наблюдалось в версии WCN7851 affected
Наблюдалось в версии WCN7860 affected
Наблюдалось в версии WCN7861 affected
Наблюдалось в версии WCN7880 affected
Наблюдалось в версии WCN7881 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 03.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.