ГрамотаИБ ГрамотаИБ

BDU:2020-00852

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость драйверов беспроводной сети ядра операционной системы Linux программного обеспечения Qualcomm, связанная с отсутствием проверки длины буфера и чтением за границами памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-10557

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйверов беспроводной сети ядра операционной системы Linux программного обеспечения Qualcomm связана с отсутствием проверки длины буфера и чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin

Сведения записи

Дата публикации: 04.03.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qualcomm Technologies Inc.Snapdragon MobileAPQ8009Не указана
Qualcomm Technologies Inc.Snapdragon MobileAPQ8017Не указана
Qualcomm Technologies Inc.Snapdragon MobileAPQ8053Не указана
Qualcomm Technologies Inc.Snapdragon MobileAPQ8096AUНе указана
Qualcomm Technologies Inc.Snapdragon MobileMDM9206Не указана
Qualcomm Technologies Inc.Snapdragon MobileMDM9207CНе указана
Qualcomm Technologies Inc.Snapdragon MobileMDM9607Не указана
Qualcomm Technologies Inc.Snapdragon MobileMDM9650Не указана
Qualcomm Technologies Inc.Snapdragon MobileMSM8996AUНе указана
Qualcomm Technologies Inc.Snapdragon MobileQCA6174AНе указана
Qualcomm Technologies Inc.Snapdragon MobileQCA6574AUНе указана
Qualcomm Technologies Inc.Snapdragon MobileQCA9377Не указана
Qualcomm Technologies Inc.Snapdragon MobileQCA9379Не указана
Qualcomm Technologies Inc.Snapdragon MobileQCN7605Не указана
Qualcomm Technologies Inc.Snapdragon MobileSD5Не указана
Qualcomm Technologies Inc.Snapdragon MobileSD6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.