| JVNDB-2018-003637 | 
| 複数の Qualcomm 製品上で稼動する Android における整数オーバーフローの脆弱性 | 
|
| 
 
複数の Qualcomm 製品上で稼動する Android には、整数オーバーフローの脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 9.8 (緊急) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): 高完全性への影響(I): 高可用性への影響(A): 高 
  CVSS v2 による深刻度基本値: 10.0 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	クアルコム
	
		SD 205 ファームウェア SD 210 ファームウェア SD 212 ファームウェア SD 400 ファームウェア SD 410 ファームウェア SD 412 ファームウェア SD 415 ファームウェア SD 425 ファームウェア SD 430 ファームウェア SD 450 ファームウェア SD 615 ファームウェア SD 616 ファームウェア SD 617 ファームウェア SD 625 ファームウェア SD 650 ファームウェア SD 652 ファームウェア SD 808 ファームウェア SD 810 ファームウェア SD 820 ファームウェア SD 835 ファームウェア  | 
| 
 
	上記製品上で稼動する Android (2018-04-05 より前またはそれ未満のセキュリティパッチレベル) が本脆弱性の影響を受けます。
 | 
|
| 
 
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Google
	
 | 
|
| 
 
	整数オーバーフローまたはラップアラウンド(CWE-190) [NVD評価] | 
|
| 
 
	CVE-2016-10407 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2016-10407  | 
|
| 
 
 
 |