JVNDB-2026-035219
|
クアルコムのLeMans_AU_LGIT Firmware等の複数製品におけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性
|
メモリ割り当てとデータコピーの間の競合状態により、I2C転送要求の処理時にメモリが破損する。
|
CVSS v3 による深刻度 基本値: 7.0 (重要) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 高
- 攻撃に必要な特権レベル: 低
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
|
|
クアルコム
- LeMansAU Firmware
- LeMans_AU_LGIT Firmware
- qam8255p ファームウェア
- QAM8295P ファームウェア
- qam8620p ファームウェア
- qamsrv1h ファームウェア
- qamsrv1m ファームウェア
- QCA6574AU ファームウェア
- QCA6595 ファームウェア
- QCA6595AU ファームウェア
- qca6688aq ファームウェア
- QCA6696 ファームウェア
- qca6698aq ファームウェア
- qca6797aq ファームウェア
- QCA8695AU ファームウェア
- SA6155P ファームウェア
- sa7255p ファームウェア
- sa7775p ファームウェア
- SA8155P ファームウェア
- SA8195P ファームウェア
- sa8255p ファームウェア
- sa8295p ファームウェア
- sa8540p ファームウェア
- sa8620p ファームウェア
- sa8770p ファームウェア
- sa9000p ファームウェア
- srv1h ファームウェア
- srv1l ファームウェア
- srv1m ファームウェア
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
|
ベンダ情報を参照して適切な対策を実施してください。
|
クアルコム
|
- Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367) [その他]
|
- CVE-2026-25278
|
- National Vulnerability Database (NVD) : CVE-2026-25278
|
|