Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-06015

CVSS: 8.4
02.03.2022

Уязвимость компонента Display микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость компонента Display микропрограммного обеспечения встраиваемых плат Qualcomm связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Android:
https://source.android.com/docs/security/bulletin/2022-09-01

Для Qualcomm:
https://docs.qualcomm.com:443/product/publicresources/securitybulletin/september-2022-bulletin.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-367 The product checks the state of a resource before using that resource, but the resource's state can change between the check and the use in a way that invalidates the results of the check.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-25696 Memory corruption in display due to time-of-check time-of-use race condition during map or unmap in Snapdragon Auto, Snapdrag...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
8.4 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-25696
Вендор:
  • Google Inc
  • Qualcomm Technologies Inc.
Тип ПО:
  • Операционная система
  • Микропрограммный код
Наименование ПО:
  • Android
  • QCA6390
  • MSM8953
  • SD 8 Gen1 5G
  • WCD9380
  • WCN6855
  • WCN6856
  • WSA8830
  • WSA8835
  • AQT1000
  • SD690 5G
  • SD750G
  • SD765
  • SD765G
  • SD768G
  • SD778G
  • SD780G
  • SD870
  • SD888 5G
  • SDX55M
  • WCN3991
  • WCN3998
  • WCN6750
  • WCN6850
  • WCN6851
  • WCN7850
  • WCN7851
  • APQ8053
  • 215
  • SD439
  • SD460
  • SD480
  • SD662
  • SD680
  • SD695
  • SM7450
  • SM8475
  • SM8475P
  • SD665
  • SD 675
  • SD 678
  • SD710
  • SD720G
  • SD730
  • SDX50M
  • SD 670
  • SD855
  • QCA6574
  • QCA6574A
  • QCA6574AU
  • WCD9370
  • WCN3950
  • WCN6740
  • WSA8810
  • WSA8815
  • WSA8832
  • QCA6595AU
  • QCA6696
  • QCM6490
  • QCS6490
  • SA6155P
  • SA8155P
  • SA8195P
  • SDX55
  • WCD9341
  • WCD9375
  • WCD9385
  • WCN3980
  • WCN3988
  • QCA6391
  • QCA6420
  • QCA6430
  • QCM2290
  • QCM4290
  • QCS2290
  • QCS4290
  • SD865 5G
  • SD888
  • SM4125
  • SM6250
  • SM7250P
  • SM7315
  • SM7325P
  • SW5100
  • SW5100P
  • WCD9326
  • WCD9335
  • WCN3615
  • WCN3660B
  • WCN3680B
  • WCN3910
  • WCN3990
Версия ПО:
  • - (Android)
  • - (QCA6390)
  • - (MSM8953)
  • - (SD 8 Gen1 5G)
  • - (WCD9380)
  • - (WCN6855)
  • - (WCN6856)
  • - (WSA8830)
  • - (WSA8835)
  • - (AQT1000)
  • - (SD690 5G)
  • - (SD750G)
  • - (SD765)
  • - (SD765G)
  • - (SD768G)
  • - (SD778G)
  • - (SD780G)
  • - (SD870)
  • - (SD888 5G)
  • - (SDX55M)
  • - (WCN3991)
  • - (WCN3998)
  • - (WCN6750)
  • - (WCN6850)
  • - (WCN6851)
  • - (WCN7850)
  • - (WCN7851)
  • - (APQ8053)
  • - (215)
  • - (SD439)
  • - (SD460)
  • - (SD480)
  • - (SD662)
  • - (SD680)
  • - (SD695)
  • - (SM7450)
  • - (SM8475)
  • - (SM8475P)
  • - (SD665)
  • - (SD 675)
  • - (SD 678)
  • - (SD710)
  • - (SD720G)
  • - (SD730)
  • - (SDX50M)
  • - (SD 670)
  • - (SD855)
  • - (QCA6574)
  • - (QCA6574A)
  • - (QCA6574AU)
  • - (WCD9370)
  • - (WCN3950)
  • - (WCN6740)
  • - (WSA8810)
  • - (WSA8815)
  • - (WSA8832)
  • - (QCA6595AU)
  • - (QCA6696)
  • - (QCM6490)
  • - (QCS6490)
  • - (SA6155P)
  • - (SA8155P)
  • - (SA8195P)
  • - (SDX55)
  • - (WCD9341)
  • - (WCD9375)
  • - (WCD9385)
  • - (WCN3980)
  • - (WCN3988)
  • - (QCA6391)
  • - (QCA6420)
  • - (QCA6430)
  • - (QCM2290)
  • - (QCM4290)
  • - (QCS2290)
  • - (QCS4290)
  • - (SD865 5G)
  • - (SD888)
  • - (SM4125)
  • - (SM6250)
  • - (SM7250P)
  • - (SM7315)
  • - (SM7325P)
  • - (SW5100)
  • - (SW5100P)
  • - (WCD9326)
  • - (WCD9335)
  • - (WCN3615)
  • - (WCN3660B)
  • - (WCN3680B)
  • - (WCN3910)
  • - (WCN3990)
ОС и аппаратные платформы:
  • Android (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.