JVNDB-2024-030092
|
クアルコムのQualcomm 205 Mobile Platform ファームウェア等の複数製品におけるバッファオーバーリードの脆弱性
|
モデムが誤った暗号化キー情報要素(IE)を含むOTA登録承認を受信した際、一時的なDOSが発生します。
|
CVSS v3 による深刻度 基本値: 7.5 (重要) [その他]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 高
|
|
クアルコム
- APQ8017 ファームウェア
- APQ8037 ファームウェア
- AR8035 ファームウェア
- fastconnect 7800 ファームウェア
- MSM8108 ファームウェア
- MSM8209 ファームウェア
- MSM8608 ファームウェア
- QCA6584AU ファームウェア
- qca6698aq ファームウェア
- QCA8081 ファームウェア
- QCA8337 ファームウェア
- qcc710 ファームウェア
- qcn6224 ファームウェア
- qcn6274 ファームウェア
- qfw7114 ファームウェア
- qfw7124 ファームウェア
- Qualcomm 205 Mobile Platform ファームウェア
- SDM 429W ファームウェア
- sm8635 ファームウェア
- Smart Audio 200 Platform Firmware
- Snapdragon 208 Processor ファームウェア
- Snapdragon 210 Processor Firmware
- Snapdragon 212 MOBILE Platform Firmware
- snapdragon 425 mobile platform ファームウェア
- snapdragon 429 mobile platform ファームウェア
- snapdragon 430 mobile platform ファームウェア
- snapdragon 439 mobile platform ファームウェア
- snapdragon 8 gen 3 mobile platform ファームウェア
- snapdragon auto 5g modem-rf gen 2 ファームウェア
- snapdragon wear 4100+ platform ファームウェア
- snapdragon x72 5g modem-rf system ファームウェア
- snapdragon x75 5g modem-rf system ファームウェア
- wcd9326 ファームウェア
- WCD9340 ファームウェア
- WCD9370 ファームウェア
- WCD9375 ファームウェア
- wcd9390 ファームウェア
- wcd9395 ファームウェア
- WCN3610 ファームウェア
- WCN3615 ファームウェア
- WCN3620 ファームウェア
- WCN3660B ファームウェア
- WCN3680B ファームウェア
- wcn3980 ファームウェア
- wcn6755 ファームウェア
- WSA8810 ファームウェア
- WSA8815 ファームウェア
- WSA8830 ファームウェア
- wsa8832 ファームウェア
- WSA8835 ファームウェア
- wsa8840 ファームウェア
- wsa8845 ファームウェア
- wsa8845h ファームウェア
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアが完全に停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
|
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
クアルコム
|
- バッファオーバーリード(CWE-126) [その他]
|
- CVE-2024-23358
|
- National Vulnerability Database (NVD) : CVE-2024-23358
|
|