Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-05881

CVSS: 6.5
31.07.2023

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 31.07.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Использование рекомендаций:
Для продуктов Qualcomm Technologies, Inc.:
https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2024-bulletin.html
https://git.codelinaro.org/clo/la/platform/vendor/qcom-opensource/wlan/qcacld-3.0/-/commit/089b1682b1eb1b8385094a7b414fa6e653a8a567

Для Android
:https://source.android.com/docs/security/bulletin/pixel/2024-07-01?hl=ru

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-126 CWE-126: Buffer Over-read

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-21456 Buffer Over-read in WLAN HOST

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.4 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:P
6.5 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2024-21456
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • AR8035
  • Qualcomm SA9000P
  • Qualcomm WCD9340
  • Qualcomm QCA6595AU
  • Qualcomm QCA8081
  • Qualcomm QCA8337
  • Qualcomm QCA6564AU
  • Qualcomm QCA6574
  • Qualcomm QCA6574A
  • Qualcomm QCA6574AU
  • Qualcomm QCA6595
  • Qualcomm QCA6696
  • Qualcomm QAM8255P
  • Qualcomm QCA6698AQ
  • Qualcomm SA8255P
  • Qualcomm FastConnect 7800
  • Qualcomm QAM8650P
  • Qualcomm QAM8775P
  • Qualcomm QCC710
  • Qualcomm QCN6224
  • Qualcomm QCN6274
  • Qualcomm QFW7114
  • Qualcomm QFW7124
  • Snapdragon X75 5G Modem-RF System
  • SA8770P
  • QCA6554A
  • QCA6678AQ
  • QCC2073
  • QCC2076
  • Qualcomm QAMSRV1H
  • Qualcomm QAMSRV1M
  • Qualcomm QCA6584AU
  • Qualcomm SA7255P
  • Snapdragon Auto 5G Modem-RF Gen 2
  • SA8775P
  • QAM8620P
  • SA7775P
  • SA8620P
  • SA8650P
  • Snapdragon X72 5G Modem-RF System
  • SRV1H
  • SRV1L
  • SRV1M
Версия ПО:
  • - (AR8035)
  • - (Qualcomm SA9000P)
  • - (Qualcomm WCD9340)
  • - (Qualcomm QCA6595AU)
  • - (Qualcomm QCA8081)
  • - (Qualcomm QCA8337)
  • - (Qualcomm QCA6564AU)
  • - (Qualcomm QCA6574)
  • - (Qualcomm QCA6574A)
  • - (Qualcomm QCA6574AU)
  • - (Qualcomm QCA6595)
  • - (Qualcomm QCA6696)
  • - (Qualcomm QAM8255P)
  • - (Qualcomm QCA6698AQ)
  • - (Qualcomm SA8255P)
  • - (Qualcomm FastConnect 7800)
  • - (Qualcomm QAM8650P)
  • - (Qualcomm QAM8775P)
  • - (Qualcomm QCC710)
  • - (Qualcomm QCN6224)
  • - (Qualcomm QCN6274)
  • - (Qualcomm QFW7114)
  • - (Qualcomm QFW7124)
  • - (Snapdragon X75 5G Modem-RF System)
  • - (SA8770P)
  • - (QCA6554A)
  • - (QCA6678AQ)
  • - (QCC2073)
  • - (QCC2076)
  • - (Qualcomm QAMSRV1H)
  • - (Qualcomm QAMSRV1M)
  • - (Qualcomm QCA6584AU)
  • - (Qualcomm SA7255P)
  • - (Snapdragon Auto 5G Modem-RF Gen 2)
  • - (SA8775P)
  • - (QAM8620P)
  • - (SA7775P)
  • - (SA8620P)
  • - (SA8650P)
  • - (Snapdragon X72 5G Modem-RF System)
  • - (SRV1H)
  • - (SRV1L)
  • - (SRV1M)
ОС и аппаратные платформы:
  • Android (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.