Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-05881

CVSS: 6.5
31.07.2023

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 31.07.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Использование рекомендаций:
Для продуктов Qualcomm Technologies, Inc.:
https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2024-bulletin.html
https://git.codelinaro.org/clo/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/-/commit/089b1682b1eb1b8385094a7b414fa6e653a8a567

Для Android
:https://source.android.com/docs/security/bulletin/pixel/2024-07-01?hl=ru

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-126 The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-21456 Buffer Over-read in WLAN HOST

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.4 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:P
6.5 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2024-21456
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • AR8035
  • Qualcomm SA9000P
  • Qualcomm WCD9340
  • Qualcomm QCA6595AU
  • Qualcomm QCA8081
  • Qualcomm QCA8337
  • Qualcomm QCA6564AU
  • Qualcomm QCA6574
  • Qualcomm QCA6574A
  • Qualcomm QCA6574AU
  • Qualcomm QCA6595
  • Qualcomm QCA6696
  • Qualcomm QAM8255P
  • Qualcomm QCA6698AQ
  • Qualcomm SA8255P
  • Qualcomm FastConnect 7800
  • Qualcomm QAM8650P
  • Qualcomm QAM8775P
  • Qualcomm QCC710
  • Qualcomm QCN6224
  • Qualcomm QCN6274
  • Qualcomm QFW7114
  • Qualcomm QFW7124
  • Snapdragon X75 5G Modem-RF System
  • SA8770P
  • QCA6554A
  • QCA6678AQ
  • QCC2073
  • QCC2076
  • Qualcomm QAMSRV1H
  • Qualcomm QAMSRV1M
  • Qualcomm QCA6584AU
  • Qualcomm SA7255P
  • Snapdragon Auto 5G Modem-RF Gen 2
  • SA8775P
  • QAM8620P
  • SA7775P
  • SA8620P
  • SA8650P
  • Snapdragon X72 5G Modem-RF System
  • SRV1H
  • SRV1L
  • SRV1M
Версия ПО:
  • - (AR8035)
  • - (Qualcomm SA9000P)
  • - (Qualcomm WCD9340)
  • - (Qualcomm QCA6595AU)
  • - (Qualcomm QCA8081)
  • - (Qualcomm QCA8337)
  • - (Qualcomm QCA6564AU)
  • - (Qualcomm QCA6574)
  • - (Qualcomm QCA6574A)
  • - (Qualcomm QCA6574AU)
  • - (Qualcomm QCA6595)
  • - (Qualcomm QCA6696)
  • - (Qualcomm QAM8255P)
  • - (Qualcomm QCA6698AQ)
  • - (Qualcomm SA8255P)
  • - (Qualcomm FastConnect 7800)
  • - (Qualcomm QAM8650P)
  • - (Qualcomm QAM8775P)
  • - (Qualcomm QCC710)
  • - (Qualcomm QCN6224)
  • - (Qualcomm QCN6274)
  • - (Qualcomm QFW7114)
  • - (Qualcomm QFW7124)
  • - (Snapdragon X75 5G Modem-RF System)
  • - (SA8770P)
  • - (QCA6554A)
  • - (QCA6678AQ)
  • - (QCC2073)
  • - (QCC2076)
  • - (Qualcomm QAMSRV1H)
  • - (Qualcomm QAMSRV1M)
  • - (Qualcomm QCA6584AU)
  • - (Qualcomm SA7255P)
  • - (Snapdragon Auto 5G Modem-RF Gen 2)
  • - (SA8775P)
  • - (QAM8620P)
  • - (SA7775P)
  • - (SA8620P)
  • - (SA8650P)
  • - (Snapdragon X72 5G Modem-RF System)
  • - (SRV1H)
  • - (SRV1L)
  • - (SRV1M)
ОС и аппаратные платформы:
  • Android (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.