BDU:2025-15422
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с ненадежным разыменованием указателя, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с ненадежным разыменованием указателя. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Qualcomm Technologies Inc.
Наименование ПО: IPQ8074, IPQ8070A, IPQ8071A, IPQ8072A, IPQ8074A, IPQ8076, IPQ8076A, IPQ8078, IPQ8078A, IPQ8173, IPQ8174, QCA9889, QCN5024, QCN5124, QCN5154, QCN5164, QCA9888, QCN5054, QCN9022, IPQ8070, PMP8074, IPQ8072, QCA6428, CSR8811, QCA4024, QCA8075, QCA8081, QCN5022, QCN5052, QCN5122, QCN5152, QCN6023, QCN6024, QCN9000, QCN9024, QCN9070, QCN9072, QCN9074, SDX55, QCA8072, QCN5550, QCN5064, IPQ8071, QCA6438
Версия ПО: - (IPQ8074), - (IPQ8070A), - (IPQ8071A), - (IPQ8072A), - (IPQ8074A), - (IPQ8076), - (IPQ8076A), - (IPQ8078), - (IPQ8078A), - (IPQ8173), - (IPQ8174), - (QCA9889), - (QCN5024), - (QCN5124), - (QCN5154), - (QCN5164), - (QCA9888), - (QCN5054), - (QCN9022), - (IPQ8070), - (PMP8074), - (IPQ8072), - (QCA6428), - (CSR8811), - (QCA4024), - (QCA8075), - (QCA8081), - (QCN5022), - (QCN5052), - (QCN5122), - (QCN5152), - (QCN6023), - (QCN6024), - (QCN9000), - (QCN9024), - (QCN9070), - (QCN9072), - (QCN9074), - (SDX55), - (QCA8072), - (QCN5550), - (QCN5064), - (IPQ8071), - (QCA6438)
Тип ПО: Микропрограммный код, Микропрограммный код аппаратных компонентов компьютера
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Ненадежное разыменование указателя (CWE-822)
Класс уязвимости
Уязвимость кода
Дата выявления
03.09.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-47325
📅 Даты
Дата публикации
09.12.2025
Последнее обновление
09.12.2025
← Назад к списку