ГрамотаИБ ГрамотаИБ

BDU:2017-01296

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость микропрограммного обеспечения Qualcomm Secure Execution Environment, позволяющая нарушителю получить доступ к защищённой памяти доверенного приложения

Соответствие зарубежным идентификаторам

CVE-2016-10237

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Qualcomm Secure Execution Environment для Android из репозитория CAF вызвана отсутствием использования механизма HLOS при передачи общего содержания защищённой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищённой памяти доверенного приложения

Способ устранения

Использование рекомендаций: https://source.android.com/security/bulletin/2017-04-03

Сведения записи

Дата публикации: 05.06.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google IncQualcomm Secure Execution Environment-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.