BDU:2025-13957Высокий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость компонента TZ Secure OS микропрограммного обеспечения встраиваемых плат Qualcomm связана с некорректными вычислениями размера вы…
CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание
Уязвимость компонента TZ Secure OS микропрограммного обеспечения встраиваемых плат Qualcomm связана с некорректными вычислениями размера выделяемого буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Затронутые продукты
Qualcomm technologies inc. Apq8064auQualcomm technologies inc. Csr8811Qualcomm technologies inc. Immersive home 214 platformQualcomm technologies inc. Immersive home 216 platformQualcomm technologies inc. Immersive home 316 platformQualcomm technologies inc. Immersive home 318 platformQualcomm technologies inc. Ipq5010Qualcomm technologies inc. Ipq5028Qualcomm technologies inc. Ipq8070Qualcomm technologies inc. Ipq8070aQualcomm technologies inc. Ipq8071Qualcomm technologies inc. Ipq8071aQualcomm technologies inc. Ipq8072Qualcomm technologies inc. Ipq8072aQualcomm technologies inc. Ipq8074Qualcomm technologies inc. Ipq8074aQualcomm technologies inc. Ipq8076Qualcomm technologies inc. Ipq8076aQualcomm technologies inc. Ipq8078Qualcomm technologies inc. Ipq8078a
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| apq8064au | qualcomm technologies inc. | Отслеживается |
| csr8811 | qualcomm technologies inc. | Отслеживается |
| immersive home 214 platform | qualcomm technologies inc. | Отслеживается |
| immersive home 216 platform | qualcomm technologies inc. | Отслеживается |
| immersive home 316 platform | qualcomm technologies inc. | Отслеживается |
| immersive home 318 platform | qualcomm technologies inc. | Отслеживается |
| ipq5010 | qualcomm technologies inc. | Отслеживается |
| ipq5028 | qualcomm technologies inc. | Отслеживается |
| ipq8070 | qualcomm technologies inc. | Отслеживается |
| ipq8070a | qualcomm technologies inc. | Отслеживается |
| ipq8071 | qualcomm technologies inc. | Отслеживается |
| ipq8071a | qualcomm technologies inc. | Отслеживается |
| ipq8072 | qualcomm technologies inc. | Отслеживается |
| ipq8072a | qualcomm technologies inc. | Отслеживается |
| ipq8074 | qualcomm technologies inc. | Отслеживается |
| ipq8074a | qualcomm technologies inc. | Отслеживается |
| ipq8076 | qualcomm technologies inc. | Отслеживается |
| ipq8076a | qualcomm technologies inc. | Отслеживается |
| ipq8078 | qualcomm technologies inc. | Отслеживается |
| ipq8078a | qualcomm technologies inc. | Отслеживается |
Показаны первые 20 из 93
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости