Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-07413

CVSS: 7.1
16.04.2020

Уязвимость компонентов Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice Music, Snapdragon Wearables программного обеспечения встраиваемых плат Qualcomm, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Уязвимость компонентов Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables программного обеспечения встраиваемых плат Qualcomm вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.04.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.qualcomm.com/company/product-security/bulletins/april-2020-bulletin
Прочая информация: Более подробный список затронутых продуктов и обновление программного обеспечения можно получить на сайте производителя: https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2020-bulletin.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти
CWE-125 CWE-125 Out-of-bounds Read

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10574 Lack of boundary checks for data offsets received from HLOS can lead to out-of-bound read in Snapdragon Auto, Snapdragon Comp...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:C
7.1 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10574
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • Qualcomm SM6150
  • Qualcomm SM7150
  • Qualcomm SM8150
  • Qualcomm SXR2130
  • APQ8009
  • Qualcomm SDM429
  • Qualcomm SDM429W
  • Qualcomm SDM439
  • Qualcomm SDM450
  • Qualcomm SDM632
  • Qualcomm SDM660
  • Qualcomm SDM670
  • Qualcomm SDM710
  • Qualcomm SDM845
  • Qualcomm SXR1130
  • Qualcomm APQ8017
  • Qualcomm SDM630
Версия ПО:
  • - (Qualcomm SM6150)
  • - (Qualcomm SM7150)
  • - (Qualcomm SM8150)
  • - (Qualcomm SXR2130)
  • - (APQ8009)
  • - (Qualcomm SDM429)
  • - (Qualcomm SDM429W)
  • - (Qualcomm SDM439)
  • - (Qualcomm SDM450)
  • - (Qualcomm SDM632)
  • - (Qualcomm SDM660)
  • - (Qualcomm SDM670)
  • - (Qualcomm SDM710)
  • - (Qualcomm SDM845)
  • - (Qualcomm SXR1130)
  • - (Qualcomm APQ8017)
  • - (Qualcomm SDM630)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.