BDU:2022-06016
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:LУязвимость компонента компонента Video микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента Video микропрограммного обеспечения встраиваемых плат Qualcomm связана с отсутствием проверки длины буфера и чтением за границами памяти при обработке фалов формата avi. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: Для Android: https://source.android.com/docs/security/bulletin/pixel/2022-09-01 Для Qualcomm: https://docs.qualcomm.com:443/product/publicresources/securitybulletin/september-2022-bulletin.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Google Inc | Android | - | Не указана |
| Qualcomm Technologies Inc. | 215 | - | Не указана |
| Qualcomm Technologies Inc. | APQ8053 | - | Не указана |
| Qualcomm Technologies Inc. | AQT1000 | - | Не указана |
| Qualcomm Technologies Inc. | MSM8953 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6390 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6391 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6420 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6426 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6430 | - | Не указана |
| Qualcomm Technologies Inc. | QCA6436 | - | Не указана |
| Qualcomm Technologies Inc. | QCM4290 | - | Не указана |
| Qualcomm Technologies Inc. | QCM6490 | - | Не указана |
| Qualcomm Technologies Inc. | QCS410 | - | Не указана |
| Qualcomm Technologies Inc. | QCS4290 | - | Не указана |
| Qualcomm Technologies Inc. | QCS603 | - | Не указана |
| Qualcomm Technologies Inc. | QCS605 | - | Не указана |
| Qualcomm Technologies Inc. | QCS610 | - | Не указана |
| Qualcomm Technologies Inc. | QCS6490 | - | Не указана |
| Qualcomm Technologies Inc. | SD 675 | - | Не указана |
| Qualcomm Technologies Inc. | SD 678 | - | Не указана |
| Qualcomm Technologies Inc. | SD 8 Gen1 5G | - | Не указана |
| Qualcomm Technologies Inc. | SD439 | - | Не указана |
| Qualcomm Technologies Inc. | SD460 | - | Не указана |
| Qualcomm Technologies Inc. | SD480 | - | Не указана |
| Qualcomm Technologies Inc. | SD662 | - | Не указана |
| Qualcomm Technologies Inc. | SD665 | - | Не указана |
| Qualcomm Technologies Inc. | SD680 | - | Не указана |
| Qualcomm Technologies Inc. | SD690 5G | - | Не указана |
| Qualcomm Technologies Inc. | SD695 | - | Не указана |
| Qualcomm Technologies Inc. | SD720G | - | Не указана |
| Qualcomm Technologies Inc. | SD730 | - | Не указана |
| Qualcomm Technologies Inc. | SD750G | - | Не указана |
| Qualcomm Technologies Inc. | SD765 | - | Не указана |
| Qualcomm Technologies Inc. | SD765G | - | Не указана |
| Qualcomm Technologies Inc. | SD768G | - | Не указана |
| Qualcomm Technologies Inc. | SD778G | - | Не указана |
| Qualcomm Technologies Inc. | SD780G | - | Не указана |
| Qualcomm Technologies Inc. | SD855 | - | Не указана |
| Qualcomm Technologies Inc. | SD865 5G | - | Не указана |
| Qualcomm Technologies Inc. | SD870 | - | Не указана |
| Qualcomm Technologies Inc. | SD888 | - | Не указана |
| Qualcomm Technologies Inc. | SD888 5G | - | Не указана |
| Qualcomm Technologies Inc. | SDM429W | - | Не указана |
| Qualcomm Technologies Inc. | SDX50M | - | Не указана |
| Qualcomm Technologies Inc. | SDX55 | - | Не указана |
| Qualcomm Technologies Inc. | SDX55M | - | Не указана |
| Qualcomm Technologies Inc. | SDXR2 5G | - | Не указана |
| Qualcomm Technologies Inc. | SM4125 | - | Не указана |
| Qualcomm Technologies Inc. | SM6250 | - | Не указана |
Показано 50 из 90 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.