Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-13957

CVSS: 6.8
09.03.2025

Уязвимость компонента TZ Secure OS микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость компонента TZ Secure OS микропрограммного обеспечения встраиваемых плат Qualcomm связана с некорректными вычислениями размера выделяемого буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.03.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2025-bulletin.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-131 CWE-131: Incorrect Calculation of Buffer Size

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-27074 Incorrect Calculation of Buffer Size in SCE-Mink

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-27074
Вендор:
  • Qualcomm Technologies Inc.
Тип ПО:
  • Микропрограммный код
  • Микропрограммный код аппаратных компонент компьютера
Наименование ПО:
  • IPQ8074
  • MDM9650
  • Qualcomm MDM9640
  • Qualcomm QCA6694
  • Snapdragon 429 Mobile Platform
  • Snapdragon Wear 4100+ Platform
  • Immersive Home 214 Platform
  • Immersive Home 216 Platform
  • Immersive Home 316 Platform
  • Immersive Home 318 Platform
  • IPQ5010
  • IPQ5028
  • IPQ8070A
  • IPQ8071A
  • IPQ8072A
  • IPQ8074A
  • IPQ8076
  • IPQ8076A
  • IPQ8078
  • IPQ8078A
  • IPQ8173
  • IPQ8174
  • QCA9889
  • QCN5024
  • QCN5124
  • QCN5154
  • QCN5164
  • QCN6112
  • QCN6122
  • QCN6132
  • QCN9100
  • IPQ9008
  • IPQ9574
  • QCA6564AU
  • QCA6574
  • QCA6574A
  • QCA6574AU
  • QCA6584AU
  • QCA9888
  • QCN5054
  • QCN6100
  • QCN6102
  • QCN9001
  • QCN9002
  • QCN9003
  • QCN9022
  • IPQ8070
  • PMP8074
  • IPQ8072
  • QCA6428
  • WSA8810
  • WSA8815
  • CSR8811
  • QCA4024
  • QCA8075
  • QCA8081
  • QCN5022
  • QCN5052
  • QCN5122
  • QCN5152
  • QCN6023
  • QCN6024
  • QCN9000
  • QCN9012
  • QCN9024
  • QCN9070
  • QCN9072
  • QCN9074
  • QCN9274
  • SDX55
  • WCN3980
  • QCA6174A
  • SDM429W
  • WCD9335
  • WCN3610
  • WCN3620
  • WCN3660B
  • WCN3680B
  • QCA8072
  • QCA9984
  • APQ8064AU
  • SD820
  • SD821
  • Snapdragon 820 Automotive Platform
  • Snapdragon 820 Mobile Platform
  • Snapdragon 821 Mobile Platform
  • QCA6310
  • QCA6564A
  • MSM8996AU
  • QCA6320
  • QCN5550
  • QCN5064
  • IPQ8071
Версия ПО:
  • - (IPQ8074)
  • - (MDM9650)
  • - (Qualcomm MDM9640)
  • - (Qualcomm QCA6694)
  • - (Snapdragon 429 Mobile Platform)
  • - (Snapdragon Wear 4100+ Platform)
  • - (Immersive Home 214 Platform)
  • - (Immersive Home 216 Platform)
  • - (Immersive Home 316 Platform)
  • - (Immersive Home 318 Platform)
  • - (IPQ5010)
  • - (IPQ5028)
  • - (IPQ8070A)
  • - (IPQ8071A)
  • - (IPQ8072A)
  • - (IPQ8074A)
  • - (IPQ8076)
  • - (IPQ8076A)
  • - (IPQ8078)
  • - (IPQ8078A)
  • - (IPQ8173)
  • - (IPQ8174)
  • - (QCA9889)
  • - (QCN5024)
  • - (QCN5124)
  • - (QCN5154)
  • - (QCN5164)
  • - (QCN6112)
  • - (QCN6122)
  • - (QCN6132)
  • - (QCN9100)
  • - (IPQ9008)
  • - (IPQ9574)
  • - (QCA6564AU)
  • - (QCA6574)
  • - (QCA6574A)
  • - (QCA6574AU)
  • - (QCA6584AU)
  • - (QCA9888)
  • - (QCN5054)
  • - (QCN6100)
  • - (QCN6102)
  • - (QCN9001)
  • - (QCN9002)
  • - (QCN9003)
  • - (QCN9022)
  • - (IPQ8070)
  • - (PMP8074)
  • - (IPQ8072)
  • - (QCA6428)
  • - (WSA8810)
  • - (WSA8815)
  • - (CSR8811)
  • - (QCA4024)
  • - (QCA8075)
  • - (QCA8081)
  • - (QCN5022)
  • - (QCN5052)
  • - (QCN5122)
  • - (QCN5152)
  • - (QCN6023)
  • - (QCN6024)
  • - (QCN9000)
  • - (QCN9012)
  • - (QCN9024)
  • - (QCN9070)
  • - (QCN9072)
  • - (QCN9074)
  • - (QCN9274)
  • - (SDX55)
  • - (WCN3980)
  • - (QCA6174A)
  • - (SDM429W)
  • - (WCD9335)
  • - (WCN3610)
  • - (WCN3620)
  • - (WCN3660B)
  • - (WCN3680B)
  • - (QCA8072)
  • - (QCA9984)
  • - (APQ8064AU)
  • - (SD820)
  • - (SD821)
  • - (Snapdragon 820 Automotive Platform)
  • - (Snapdragon 820 Mobile Platform)
  • - (Snapdragon 821 Mobile Platform)
  • - (QCA6310)
  • - (QCA6564A)
  • - (MSM8996AU)
  • - (QCA6320)
  • - (QCN5550)
  • - (QCN5064)
  • - (IPQ8071)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.