Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04263

CVSS: 8.4
02.10.2023

Уязвимость функции fastrpc_internal_mem_unmap() службы DSP микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю выполнить произвольный код

Уязвимость функции fastrpc_internal_mem_unmap() службы DSP микропрограммного обеспечения встраиваемых плат Qualcomm связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.10.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для продуктов Qualcomm Technologies, Inc.:
https://docs.qualcomm.com/product/publicresources/securitybulletin/january-2024-bulletin.html
https://git.codelinaro.org/clo/la/kernel/msm-5.15/-/commit/b1f71f187b5fee55fba5ca529facc3ac13d9f4af

Для Android
https://source.android.com/docs/security/bulletin/2024-01-01?hl=ru

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-43514 Use After Free in DSP Services

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
8.4 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-43514
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
  • Сетевое программное средство
Наименование ПО:
  • Qualcomm SA6155P
  • AR8035
  • Qualcomm QCA6391
  • Qualcomm QCM6490
  • Qualcomm QCS6490
  • Qualcomm QRB5165N
  • Qualcomm WCD9340
  • Qualcomm WCD9370
  • Qualcomm WCD9375
  • Qualcomm WCD9380
  • Qualcomm WCD9385
  • Qualcomm WCN3988
  • Qualcomm WSA8810
  • Qualcomm WSA8815
  • Qualcomm WSA8830
  • Qualcomm WSA8835
  • Qualcomm QCA6595AU
  • Qualcomm QCA8081
  • Qualcomm QCA8337
  • Qualcomm SA8155P
  • Qualcomm SA8195P
  • Qualcomm SW5100
  • Qualcomm SW5100P
  • Qualcomm WCN3950
  • Qualcomm WCN3980
  • Qualcomm QCA6574
  • Qualcomm QCA6574A
  • Qualcomm QCA6574AU
  • Qualcomm QCA6595
  • Qualcomm QCA6696
  • Qualcomm FastConnect 6200
  • Qualcomm FastConnect 6900
  • Qualcomm QAM8255P
  • Qualcomm QAM8295P
  • Qualcomm QCA6698AQ
  • Qualcomm QCA6797AQ
  • Qualcomm SA8255P
  • Qualcomm SA8295P
  • Snapdragon W5+ Gen 1 Wearable Platform
  • Qualcomm FastConnect 7800
  • Qualcomm FastConnect 6700
  • Qualcomm Flight RB5 5G Platform
  • Qualcomm QAM8650P
  • Qualcomm QAM8775P
  • Qualcomm QCS8250
  • Qualcomm QCS8550
  • Qualcomm Robotics RB5 Platform
  • Snapdragon 4 Gen 1 Mobile Platform
  • Snapdragon 480 5G Mobile Platform
  • Snapdragon 480+ 5G Mobile Platform (SM4350-AC)
  • Snapdragon 680 4G Mobile Platform
  • Snapdragon 685 4G Mobile Platform (SM6225-AD)
  • Snapdragon 695 5G Mobile Platform
  • Qualcomm QCC710
  • Qualcomm QCM4325
  • Qualcomm QCM8550
  • Qualcomm QCN6224
  • Qualcomm QCN6274
  • Qualcomm QFW7114
  • Qualcomm QFW7124
  • Qualcomm® Video Collaboration VC3 Platform
  • Qualcomm SG4150P
  • Qualcomm SG8275P
  • Qualcomm SM8550P
  • Snapdragon 8 Gen 2 Mobile Platform
  • Snapdragon 8+ Gen 2 Mobile Platform
  • Snapdragon X75 5G Modem-RF System
  • Qualcomm WCD9390
  • Qualcomm WCD9395
  • Qualcomm WSA8840
  • Qualcomm WSA8845
  • Qualcomm WSA8845H
  • Qualcomm QCS7230
  • Qualcomm QDU1000
  • Qualcomm QDU1010
  • Qualcomm QDU1110
  • Qualcomm QDX1010
  • Qualcomm QDX1011
  • Qualcomm QRU1032
  • Qualcomm QRU1052
  • Qualcomm QRU1062
  • Qualcomm® Video Collaboration VC5 Platform
  • Qualcomm QDU1210
Версия ПО:
  • - (Qualcomm SA6155P)
  • - (AR8035)
  • - (Qualcomm QCA6391)
  • - (Qualcomm QCM6490)
  • - (Qualcomm QCS6490)
  • - (Qualcomm QRB5165N)
  • - (Qualcomm WCD9340)
  • - (Qualcomm WCD9370)
  • - (Qualcomm WCD9375)
  • - (Qualcomm WCD9380)
  • - (Qualcomm WCD9385)
  • - (Qualcomm WCN3988)
  • - (Qualcomm WSA8810)
  • - (Qualcomm WSA8815)
  • - (Qualcomm WSA8830)
  • - (Qualcomm WSA8835)
  • - (Qualcomm QCA6595AU)
  • - (Qualcomm QCA8081)
  • - (Qualcomm QCA8337)
  • - (Qualcomm SA8155P)
  • - (Qualcomm SA8195P)
  • - (Qualcomm SW5100)
  • - (Qualcomm SW5100P)
  • - (Qualcomm WCN3950)
  • - (Qualcomm WCN3980)
  • - (Qualcomm QCA6574)
  • - (Qualcomm QCA6574A)
  • - (Qualcomm QCA6574AU)
  • - (Qualcomm QCA6595)
  • - (Qualcomm QCA6696)
  • - (Qualcomm FastConnect 6200)
  • - (Qualcomm FastConnect 6900)
  • - (Qualcomm QAM8255P)
  • - (Qualcomm QAM8295P)
  • - (Qualcomm QCA6698AQ)
  • - (Qualcomm QCA6797AQ)
  • - (Qualcomm SA8255P)
  • - (Qualcomm SA8295P)
  • - (Snapdragon W5+ Gen 1 Wearable Platform)
  • - (Qualcomm FastConnect 7800)
  • - (Qualcomm FastConnect 6700)
  • - (Qualcomm Flight RB5 5G Platform)
  • - (Qualcomm QAM8650P)
  • - (Qualcomm QAM8775P)
  • - (Qualcomm QCS8250)
  • - (Qualcomm QCS8550)
  • - (Qualcomm Robotics RB5 Platform)
  • - (Snapdragon 4 Gen 1 Mobile Platform)
  • - (Snapdragon 480 5G Mobile Platform)
  • - (Snapdragon 480+ 5G Mobile Platform (SM4350-AC))
  • - (Snapdragon 680 4G Mobile Platform)
  • - (Snapdragon 685 4G Mobile Platform (SM6225-AD))
  • - (Snapdragon 695 5G Mobile Platform)
  • - (Qualcomm QCC710)
  • - (Qualcomm QCM4325)
  • - (Qualcomm QCM8550)
  • - (Qualcomm QCN6224)
  • - (Qualcomm QCN6274)
  • - (Qualcomm QFW7114)
  • - (Qualcomm QFW7124)
  • - (Qualcomm® Video Collaboration VC3 Platform)
  • - (Qualcomm SG4150P)
  • - (Qualcomm SG8275P)
  • - (Qualcomm SM8550P)
  • - (Snapdragon 8 Gen 2 Mobile Platform)
  • - (Snapdragon 8+ Gen 2 Mobile Platform)
  • - (Snapdragon X75 5G Modem-RF System)
  • - (Qualcomm WCD9390)
  • - (Qualcomm WCD9395)
  • - (Qualcomm WSA8840)
  • - (Qualcomm WSA8845)
  • - (Qualcomm WSA8845H)
  • - (Qualcomm QCS7230)
  • - (Qualcomm QDU1000)
  • - (Qualcomm QDU1010)
  • - (Qualcomm QDU1110)
  • - (Qualcomm QDX1010)
  • - (Qualcomm QDX1011)
  • - (Qualcomm QRU1032)
  • - (Qualcomm QRU1052)
  • - (Qualcomm QRU1062)
  • - (Qualcomm® Video Collaboration VC5 Platform)
  • - (Qualcomm QDU1210)
ОС и аппаратные платформы:
  • Android (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.