CVE-2024-38408: Выполнение произвольного кода в Qualcomm chipsets

CVE

Выполнение произвольного кода в Qualcomm chipsets

Уязвимое программное обеспечение

Qualcomm chipsets:

  • AR8035: все версии
  • CSRA6620: все версии
  • CSRA6640: все версии
  • FastConnect 6200: все версии
  • FastConnect 6700: все версии
  • FastConnect 6800: все версии
  • FastConnect 6900: все версии
  • FastConnect 7800: все версии
  • Flight RB5 5G Platform: все версии
  • MDM9628: все версии
  • QAM8295P: все версии
  • QCA6174A: все версии
  • QCA6391: все версии
  • QCA6421: все версии
  • QCA6426: все версии
  • QCA6431: все версии
  • QCA6436: все версии
  • QCA6564A: все версии
  • QCA6564AU: все версии
  • QCA6574: все версии
  • QCA6574A: все версии
  • QCA6574AU: все версии
  • QCA6595: все версии
  • QCA6595AU: все версии
  • QCA6696: все версии
  • QCA6698AQ: все версии
  • QCA8081: все версии
  • QCA8337: все версии
  • QCA9377: все версии
  • QCM2150: все версии
  • QCM2290: все версии
  • QCM4290: все версии
  • QCM4490: все версии
  • QCM5430: все версии
  • QCM6490: все версии
  • QCM8550: все версии
  • QCN6024: все версии
  • QCN9011: все версии
  • QCN9012: все версии
  • QCN9024: все версии
  • QCN9274: все версии
  • QCS2290: все версии
  • QCS410: все версии
  • QCS4290: все версии
  • QCS4490: все версии
  • QCS5430: все версии
  • QCS610: все версии
  • QCS6490: все версии
  • QCS7230: все версии
  • QCS8250: все версии
  • QCS8550: все версии
  • QCS9100: все версии
  • QRB5165M: все версии
  • QRB5165N: все версии
  • QSM8250: все версии
  • QSM8350: все версии
  • Qualcomm 215 Mobile Platform: все версии
  • Qualcomm Video Collaboration VC1 Platform: все версии
  • Qualcomm Video Collaboration VC3 Platform: все версии
  • Qualcomm Video Collaboration VC5 Platform: все версии
  • Robotics RB5 Platform: все версии
  • SA4150P: все версии
  • SA4155P: все версии
  • SA6145P: все версии
  • SA6150P: все версии
  • SA6155P: все версии
  • SA8145P: все версии
  • SA8150P: все версии
  • SA8155P: все версии
  • SA8195P: все версии
  • SA8295P: все версии
  • SA8530P: все версии
  • SA8540P: все версии
  • SA9000P: все версии
  • SD 8 Gen1 5G: все версии
  • SD660: все версии
  • SD670: все версии
  • SD865 5G: все версии
  • SD888: все версии
  • SDX55: все версии
  • SDX61: все версии
  • SG8275P: все версии
  • SM4125: все версии
  • SM6370: все версии
  • SM7250P: все версии
  • SM7315: все версии
  • SM7325P: все версии
  • SM8550P: все версии
  • SM8635: все версии
  • SM8750: все версии
  • SM8750P: все версии
  • Smart Audio 400 Platform: все версии
  • Snapdragon 4 Gen 1 Mobile Platform: все версии
  • Snapdragon 4 Gen 2 Mobile Platform: все версии
  • Snapdragon 439 Mobile Platform: все версии
  • Snapdragon 460 Mobile Platform: все версии
  • Snapdragon 480 5G Mobile Platform: все версии
  • Snapdragon 480+ 5G Mobile Platform (SM4350-AC): все версии
  • Snapdragon 660 Mobile Platform: все версии
  • Snapdragon 662 Mobile Platform: все версии
  • Snapdragon 670 Mobile Platform: все версии
  • Snapdragon 680 4G Mobile Platform: все версии
  • Snapdragon 685 4G Mobile Platform (SM6225-AD): все версии
  • Snapdragon 690 5G Mobile Platform: все версии
  • Snapdragon 695 5G Mobile Platform: все версии
  • Snapdragon 710 Mobile Platform: все версии
  • Snapdragon 750G 5G Mobile Platform: все версии
  • Snapdragon 765 5G Mobile Platform (SM7250-AA): все версии
  • Snapdragon 765G 5G Mobile Platform (SM7250-AB): все версии
  • Snapdragon 768G 5G Mobile Platform (SM7250-AC): все версии
  • Snapdragon 778G 5G Mobile Platform: все версии
  • Snapdragon 778G+ 5G Mobile Platform (SM7325-AE): все версии
  • Snapdragon 780G 5G Mobile Platform: все версии
  • Snapdragon 782G Mobile Platform (SM7325-AF): все версии
  • Snapdragon 7c+ Gen 3 Compute: все версии
  • Snapdragon 8 Gen 1 Mobile Platform: все версии
  • Snapdragon 8 Gen 2 Mobile Platform: все версии
  • Snapdragon 8 Gen 3 Mobile Platform: все версии
  • Snapdragon 8+ Gen 1 Mobile Platform: все версии
  • Snapdragon 8+ Gen 2 Mobile Platform: все версии
  • Snapdragon 865 5G Mobile Platform: все версии
  • Snapdragon 865+ 5G Mobile Platform (SM8250-AB): все версии
  • Snapdragon 870 5G Mobile Platform (SM8250-AC): все версии
  • Snapdragon 888 5G Mobile Platform: все версии
  • Snapdragon 888+ 5G Mobile Platform (SM8350-AC): все версии
  • Snapdragon AR2 Gen 1 Platform: все версии
  • Snapdragon Auto 5G Modem-RF: все версии
  • Snapdragon W5+ Gen 1 Wearable Platform: все версии
  • Snapdragon X12 LTE Modem: все версии
  • Snapdragon X55 5G Modem-RF System: все версии
  • Snapdragon X62 5G Modem-RF System: все версии
  • Snapdragon X65 5G Modem-RF System: все версии
  • Snapdragon XR1 Platform: все версии
  • Snapdragon XR2 5G Platform: все версии
  • Snapdragon XR2+ Gen 1 Platform: все версии
  • SSG2115P: все версии
  • SSG2125P: все версии
  • SW5100: все версии
  • SW5100P: все версии
  • SXR1120: все версии
  • SXR1230P: все версии
  • SXR2130: все версии
  • SXR2230P: все версии
  • SXR2250P: все версии
  • TalynPlus: все версии
  • Vision Intelligence 400 Platform: все версии
  • WCD9326: все версии
  • WCD9335: все версии
  • WCD9341: все версии
  • WCD9370: все версии
  • WCD9375: все версии
  • WCD9380: все версии
  • WCD9385: все версии
  • WCD9390: все версии
  • WCD9395: все версии
  • WCN3615: все версии
  • WCN3660B: все версии
  • WCN3680: все версии
  • WCN3680B: все версии
  • WCN3910: все версии
  • WCN3950: все версии
  • WCN3980: все версии
  • WCN3988: все версии
  • WCN3990: все версии
  • WCN6740: все версии
  • WCN6755: все версии
  • WCN7860: все версии
  • WCN7861: все версии
  • WCN7880: все версии
  • WCN7881: все версии
  • WSA8810: все версии
  • WSA8815: все версии
  • WSA8830: все версии
  • WSA8832: все версии
  • WSA8835: все версии
  • WSA8840: все версии
  • WSA8845: все версии
  • WSA8845H: все версии

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Нет
Влияние на Доступность:

Метод эксплуатации

Некорректная проверка входных данных.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 310
Описание:Уязвимости, связанные с криптографией

Ссылки

Комментарии: 0