В Android до уровня исправления безопасности 2018-04-05 на Qualcomm Snapdragon Mobile и Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9650…
В Android до уровня исправления безопасности 2018-04-05 на Qualcomm Snapdragon Mobile и Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 820, SD 835, SD 845, SDM630, SDM636, SDM660, Snapdragon_High_Med_2016, конфигурация сборки устройства по умолчанию в BOOT.BF.3.0 включает флаг SKIP_SECBOOT_CHECK_NOT_RECOMMENDED_BY_QUALCOMM, который откроет команды peek и poke для любого местоположения памяти на цели.
Продукт инициализирует или задаёт ресурс со значением по умолчанию, которое предполагается изменить установщиком, администратором или специалистом по сопровождению продукта, однако это значение по умолчанию не является безопасным.
https://cwe.mitre.org/data/definitions/1188.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| mdm9206_firmware | * | Отслеживается |
| mdm9607_firmware | * | Отслеживается |
| mdm9635m_firmware | * | Отслеживается |
| mdm9650_firmware | * | Отслеживается |
| mdm9655_firmware | * | Отслеживается |
| sd_205_firmware | * | Отслеживается |
| sd_210_firmware | * | Отслеживается |
| sd_212_firmware | * | Отслеживается |
| sd_410_firmware | * | Отслеживается |
| sd_412_firmware | * | Отслеживается |
| sd_415_firmware | * | Отслеживается |
| sd_425_firmware | * | Отслеживается |
| sd_427_firmware | * | Отслеживается |
| sd_430_firmware | * | Отслеживается |
| sd_435_firmware | * | Отслеживается |
| sd_450_firmware | * | Отслеживается |
| sd_615_firmware | * | Отслеживается |
| sd_616_firmware | * | Отслеживается |
| sd_625_firmware | * | Отслеживается |
| sd_650_firmware | * | Отслеживается |