Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-02773

CVSS: 8.4
11.02.2023

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с недостатком механизма преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.02.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.qualcomm.com/company/product-security/bulletins/february-2023-bulletin

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-33243 Improper access control in Qualcomm IPC

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
8.4 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-33243
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
  • Микропрограммный код аппаратных компонент компьютера
Наименование ПО:
  • IPQ4019
  • Qualcomm IPQ6018
  • IPQ8064
  • QCA9980
  • IPQ5018
  • Qualcomm QCA6390
  • Qualcomm SA415M
  • APQ8096AU
  • Qualcomm MDM9150
  • Qualcomm QCS605
  • Qualcomm QCS610
  • Qualcomm SA515M
  • AQT1000
  • Qualcomm QCA6391
  • Qualcomm QCA6420
  • Qualcomm QCA6421
  • Qualcomm QCA6426
  • Qualcomm QCA6430
  • Qualcomm QCA6431
  • Qualcomm QCA6436
  • Qualcomm QRB5165
  • Qualcomm QCA6174A
  • Qualcomm QCA6595AU
  • Qualcomm QCA8081
  • Qualcomm QCA8337
  • Qualcomm QCA9377
  • 215
  • Qualcomm CSRB31024
  • Qualcomm QCA6564A
  • Qualcomm QCA6564AU
  • Qualcomm QCA6574A
  • Qualcomm QCA6574AU
  • Qualcomm QCA6696
  • Qualcomm QCM6125
  • Qualcomm QCS410
  • Qualcomm QCS6125
  • Qualcomm SA6145P
  • Qualcomm MSM8996AU
  • Qualcomm QCA6310
  • Qualcomm QCA6335
  • QCA7500
  • Qualcomm CSR8811
  • Qualcomm IPQ6010
  • Qualcomm IPQ6028
  • Qualcomm QCA4024
  • Qualcomm QCA8075
  • Qualcomm QCN5022
  • Qualcomm QCN5052
  • Qualcomm QCN5122
  • Qualcomm QCN5152
  • Qualcomm QCN6023
  • Qualcomm QCN6024
  • Qualcomm QCN9000
  • Qualcomm QCN9022
  • Qualcomm QCN9024
  • Qualcomm QCN9070
  • Qualcomm QCN9072
  • Qualcomm QCN9074
  • Qualcomm QAM8295P
  • QSM8250
  • Qualcomm QCA9984
  • Qualcomm QCN9012
  • IPQ5010
  • IPQ5028
  • IPQ8070A
  • IPQ8071A
  • IPQ8072A
  • IPQ8074A
  • IPQ8076
  • IPQ8076A
  • IPQ8078
  • IPQ8078A
  • IPQ8173
  • IPQ8174
  • QCA9889
  • QCN5024
  • QCN5124
  • QCN5154
  • QCN5164
  • QCN6122
  • QCN6132
  • QCN9100
  • AR9380
  • IPQ8065
  • IPQ8068
  • QCA9886
  • QCA9888
  • QCA9985
  • QCA9986
  • QCA9990
  • QCA9992
  • QCA9994
  • IPQ8070
  • QCS8155
  • IPQ4018
  • IPQ4028
  • IPQ4029
  • QCA9880
  • QCA9898
  • QCC5100
Версия ПО:
  • - (IPQ4019)
  • - (Qualcomm IPQ6018)
  • - (IPQ8064)
  • - (QCA9980)
  • - (IPQ5018)
  • - (Qualcomm QCA6390)
  • - (Qualcomm SA415M)
  • - (APQ8096AU)
  • - (Qualcomm MDM9150)
  • - (Qualcomm QCS605)
  • - (Qualcomm QCS610)
  • - (Qualcomm SA515M)
  • - (AQT1000)
  • - (Qualcomm QCA6391)
  • - (Qualcomm QCA6420)
  • - (Qualcomm QCA6421)
  • - (Qualcomm QCA6426)
  • - (Qualcomm QCA6430)
  • - (Qualcomm QCA6431)
  • - (Qualcomm QCA6436)
  • - (Qualcomm QRB5165)
  • - (Qualcomm QCA6174A)
  • - (Qualcomm QCA6595AU)
  • - (Qualcomm QCA8081)
  • - (Qualcomm QCA8337)
  • - (Qualcomm QCA9377)
  • - (215)
  • - (Qualcomm CSRB31024)
  • - (Qualcomm QCA6564A)
  • - (Qualcomm QCA6564AU)
  • - (Qualcomm QCA6574A)
  • - (Qualcomm QCA6574AU)
  • - (Qualcomm QCA6696)
  • - (Qualcomm QCM6125)
  • - (Qualcomm QCS410)
  • - (Qualcomm QCS6125)
  • - (Qualcomm SA6145P)
  • - (Qualcomm MSM8996AU)
  • - (Qualcomm QCA6310)
  • - (Qualcomm QCA6335)
  • - (QCA7500)
  • - (Qualcomm CSR8811)
  • - (Qualcomm IPQ6010)
  • - (Qualcomm IPQ6028)
  • - (Qualcomm QCA4024)
  • - (Qualcomm QCA8075)
  • - (Qualcomm QCN5022)
  • - (Qualcomm QCN5052)
  • - (Qualcomm QCN5122)
  • - (Qualcomm QCN5152)
  • - (Qualcomm QCN6023)
  • - (Qualcomm QCN6024)
  • - (Qualcomm QCN9000)
  • - (Qualcomm QCN9022)
  • - (Qualcomm QCN9024)
  • - (Qualcomm QCN9070)
  • - (Qualcomm QCN9072)
  • - (Qualcomm QCN9074)
  • - (Qualcomm QAM8295P)
  • - (QSM8250)
  • - (Qualcomm QCA9984)
  • - (Qualcomm QCN9012)
  • - (IPQ5010)
  • - (IPQ5028)
  • - (IPQ8070A)
  • - (IPQ8071A)
  • - (IPQ8072A)
  • - (IPQ8074A)
  • - (IPQ8076)
  • - (IPQ8076A)
  • - (IPQ8078)
  • - (IPQ8078A)
  • - (IPQ8173)
  • - (IPQ8174)
  • - (QCA9889)
  • - (QCN5024)
  • - (QCN5124)
  • - (QCN5154)
  • - (QCN5164)
  • - (QCN6122)
  • - (QCN6132)
  • - (QCN9100)
  • - (AR9380)
  • - (IPQ8065)
  • - (IPQ8068)
  • - (QCA9886)
  • - (QCA9888)
  • - (QCA9985)
  • - (QCA9986)
  • - (QCA9990)
  • - (QCA9992)
  • - (QCA9994)
  • - (IPQ8070)
  • - (QCS8155)
  • - (IPQ4018)
  • - (IPQ4028)
  • - (IPQ4029)
  • - (QCA9880)
  • - (QCA9898)
  • - (QCC5100)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.