Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12401

CVSS: 7.5
17.12.2024

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю повредить память

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с копированием буфера без проверки размера входных данных при обработке определённых файлов в прошивке Powerline Communication. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повредить память
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.12.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2025-bulletin.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-27071 Buffer Copy Without Checking Size of Input in Powerline Communication Firmware

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2025-27071
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • WCD9380
  • WSA8830
  • WSA8835
  • Snapdragon 429 Mobile Platform
  • Snapdragon 865 5G Mobile Platform
  • Snapdragon 865+ 5G Mobile Platform (SM8250-AB)
  • Snapdragon 870 5G Mobile Platform (SM8250-AC)
  • Snapdragon W5+ Gen 1 Wearable Platform
  • Snapdragon X55 5G Modem-RF System
  • Snapdragon XR2 5G Platform
  • QSM8250
  • Snapdragon 8 Gen 1 Mobile Platform
  • SXR2250P
  • FastConnect 6900
  • FastConnect 7800
  • WSA8810
  • WSA8815
  • WSA8832
  • SDX55
  • SXR2230P
  • WCD9385
  • WCN3980
  • WCN3988
  • FastConnect 6800
  • QCA6391
  • QCA6426
  • QCA6436
  • SD865 5G
  • SDM429W
  • SW5100
  • SW5100P
  • SXR2130
  • WCN3620
  • WCN3660B
Версия ПО:
  • - (WCD9380)
  • - (WSA8830)
  • - (WSA8835)
  • - (Snapdragon 429 Mobile Platform)
  • - (Snapdragon 865 5G Mobile Platform)
  • - (Snapdragon 865+ 5G Mobile Platform (SM8250-AB))
  • - (Snapdragon 870 5G Mobile Platform (SM8250-AC))
  • - (Snapdragon W5+ Gen 1 Wearable Platform)
  • - (Snapdragon X55 5G Modem-RF System)
  • - (Snapdragon XR2 5G Platform)
  • - (QSM8250)
  • - (Snapdragon 8 Gen 1 Mobile Platform)
  • - (SXR2250P)
  • - (FastConnect 6900)
  • - (FastConnect 7800)
  • - (WSA8810)
  • - (WSA8815)
  • - (WSA8832)
  • - (SDX55)
  • - (SXR2230P)
  • - (WCD9385)
  • - (WCN3980)
  • - (WCN3988)
  • - (FastConnect 6800)
  • - (QCA6391)
  • - (QCA6426)
  • - (QCA6436)
  • - (SD865 5G)
  • - (SDM429W)
  • - (SW5100)
  • - (SW5100P)
  • - (SXR2130)
  • - (WCN3620)
  • - (WCN3660B)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.