Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-06005

CVSS: 7.5
15.06.2021

Уязвимость реализации технологии LTE микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость реализации технологии LTE микропрограммного обеспечения встраиваемых плат Qualcomm связана с недостатками процедуры авторизации при обработке параметра securityModeCommand. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.06.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Android:
https://source.android.com/docs/security/bulletin/2022-09-01

Для Qualcomm:
https://docs.qualcomm.com:443/product/publicresources/securitybulletin/september-2022-bulletin.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-22091 Improper authorization of a replayed LTE security mode command can lead to a denial of service in Snapdragon Auto, Snapdragon...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-22091
Вендор:
  • Google Inc
  • Qualcomm Technologies Inc.
Тип ПО:
  • Операционная система
  • Микропрограммный код
Наименование ПО:
  • Android
  • QCA6390
  • SA415M
  • MSM8917
  • MSM8920
  • MSM8940
  • MSM8953
  • QCS605
  • SA515M
  • SDX24
  • SD 8 Gen1 5G
  • WCD9380
  • WCN6855
  • WCN6856
  • WSA8830
  • WSA8835
  • AQT1000
  • AR8035
  • SD 8cx Gen2
  • SD690 5G
  • SD750G
  • SD765
  • SD765G
  • SD768G
  • SD778G
  • SD780G
  • SD870
  • SD888 5G
  • SDX55M
  • SDXR2 5G
  • WCN3991
  • WCN3998
  • WCN6850
  • WCN6851
  • WCN7851
  • APQ8053
  • 215
  • SD439
  • SD460
  • SD480
  • SD662
  • SD680
  • SD695
  • SDX65
  • SM7450
  • SM8475
  • SM8475P
  • SD665
  • SD 675
  • SD 678
  • SD710
  • SD720G
  • SD730
  • SD7c
  • WCD9371
  • QCS603
  • SD636
  • SD429
  • SD450
  • SD632
  • SD660
  • SDM630
  • SDX20
  • SDXR1
  • SD 670
  • SD845
  • SD712
  • SD850
  • SD855
  • QCA6564AU
  • QCA6574A
  • QCA6574AU
  • WCD9370
  • WCN3950
  • WCN6740
  • WSA8810
  • WSA8815
  • WSA8832
  • QCA6595AU
  • QCA6696
  • QCA8081
  • QCA8337
  • QCS410
  • QCS610
  • SDX55
  • WCD9340
  • WCD9341
  • WCD9375
  • WCD9385
  • WCN3980
  • WCN3988
  • APQ8017
  • QCA6174A
  • QCA6391
  • QCA6420
  • QCA6421
  • QCA6426
  • QCA6430
  • QCA6431
  • QCA6436
  • QCM2290
  • QCM4290
  • QCM6125
  • QCS4290
  • QCS6125
  • SD865 5G
  • SD888
  • SM4125
  • SM6250
  • SM7250P
  • SM7315
  • SW5100
  • SW5100P
  • WCD9326
  • WCD9335
  • WCN3615
  • WCN3660
  • WCN3660B
  • WCN3680B
  • WCN3910
  • WCN3990
  • CSRB31024
  • SC8180X+SDX55
  • SM6250P
  • QCA6310
  • QCA6335
  • QCA9377
  • WCD9360
Версия ПО:
  • - (Android)
  • - (QCA6390)
  • - (SA415M)
  • - (MSM8917)
  • - (MSM8920)
  • - (MSM8940)
  • - (MSM8953)
  • - (QCS605)
  • - (SA515M)
  • - (SDX24)
  • - (SD 8 Gen1 5G)
  • - (WCD9380)
  • - (WCN6855)
  • - (WCN6856)
  • - (WSA8830)
  • - (WSA8835)
  • - (AQT1000)
  • - (AR8035)
  • - (SD 8cx Gen2)
  • - (SD690 5G)
  • - (SD750G)
  • - (SD765)
  • - (SD765G)
  • - (SD768G)
  • - (SD778G)
  • - (SD780G)
  • - (SD870)
  • - (SD888 5G)
  • - (SDX55M)
  • - (SDXR2 5G)
  • - (WCN3991)
  • - (WCN3998)
  • - (WCN6850)
  • - (WCN6851)
  • - (WCN7851)
  • - (APQ8053)
  • - (215)
  • - (SD439)
  • - (SD460)
  • - (SD480)
  • - (SD662)
  • - (SD680)
  • - (SD695)
  • - (SDX65)
  • - (SM7450)
  • - (SM8475)
  • - (SM8475P)
  • - (SD665)
  • - (SD 675)
  • - (SD 678)
  • - (SD710)
  • - (SD720G)
  • - (SD730)
  • - (SD7c)
  • - (WCD9371)
  • - (QCS603)
  • - (SD636)
  • - (SD429)
  • - (SD450)
  • - (SD632)
  • - (SD660)
  • - (SDM630)
  • - (SDX20)
  • - (SDXR1)
  • - (SD 670)
  • - (SD845)
  • - (SD712)
  • - (SD850)
  • - (SD855)
  • - (QCA6564AU)
  • - (QCA6574A)
  • - (QCA6574AU)
  • - (WCD9370)
  • - (WCN3950)
  • - (WCN6740)
  • - (WSA8810)
  • - (WSA8815)
  • - (WSA8832)
  • - (QCA6595AU)
  • - (QCA6696)
  • - (QCA8081)
  • - (QCA8337)
  • - (QCS410)
  • - (QCS610)
  • - (SDX55)
  • - (WCD9340)
  • - (WCD9341)
  • - (WCD9375)
  • - (WCD9385)
  • - (WCN3980)
  • - (WCN3988)
  • - (APQ8017)
  • - (QCA6174A)
  • - (QCA6391)
  • - (QCA6420)
  • - (QCA6421)
  • - (QCA6426)
  • - (QCA6430)
  • - (QCA6431)
  • - (QCA6436)
  • - (QCM2290)
  • - (QCM4290)
  • - (QCM6125)
  • - (QCS4290)
  • - (QCS6125)
  • - (SD865 5G)
  • - (SD888)
  • - (SM4125)
  • - (SM6250)
  • - (SM7250P)
  • - (SM7315)
  • - (SW5100)
  • - (SW5100P)
  • - (WCD9326)
  • - (WCD9335)
  • - (WCN3615)
  • - (WCN3660)
  • - (WCN3660B)
  • - (WCN3680B)
  • - (WCN3910)
  • - (WCN3990)
  • - (CSRB31024)
  • - (SC8180X+SDX55)
  • - (SM6250P)
  • - (QCA6310)
  • - (QCA6335)
  • - (QCA9377)
  • - (WCD9360)
ОС и аппаратные платформы:
  • Android (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.