BDU:2025-00201
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4) CVSS 8.399999618530273 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость раздела SMEM микропрограммного обеспечения процессоров безопасности Qualcomm, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость раздела SMEM микропрограммного обеспечения процессоров безопасности Qualcomm связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций: Для Lenovo: https://support.lenovo.com/ru/ru/product_security/ps500678-multi-vendor-bios-security-vulnerabilities-december-2024 Для Qualcomm: https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2024-bulletin.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Lenovo Group Limited | HX3375 Appliance | - | Не указана |
| Lenovo Group Limited | HX3376 Certified Node | - | Не указана |
| Lenovo Group Limited | HX645 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX645 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Storage Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Storage Integrated Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR635 | до CFE144C | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR645 | - | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR655 | до CFE144C | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR665 | - | Не указана |
| Lenovo Group Limited | SD535 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SD665 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SE455 V3 (ThinkEdge) | - | Не указана |
| Lenovo Group Limited | SR635 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR645 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR655 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR665 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR675 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | VX635 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX635 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX645 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX645 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX655 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX655 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | X13s (Type 21BX, 21BY) Laptop (ThinkPad) | до 1.63 | Не указана |
| Qualcomm Technologies Inc. | 205 Mobile Platform | - | Не указана |
| Qualcomm Technologies Inc. | 315 5G IoT Modem | - | Не указана |
| Qualcomm Technologies Inc. | 9205 LTE Modem | - | Не указана |
| Qualcomm Technologies Inc. | 9206 LTE Modem | - | Не указана |
| Qualcomm Technologies Inc. | FSM10055 | - | Не указана |
| Qualcomm Technologies Inc. | FSM10056 | - | Не указана |
| Qualcomm Technologies Inc. | FastConnect 6200 | - | Не указана |
| Qualcomm Technologies Inc. | FastConnect 6700 | - | Не указана |
| Qualcomm Technologies Inc. | FastConnect 6800 | - | Не указана |
| Qualcomm Technologies Inc. | FastConnect 6900 | - | Не указана |
| Qualcomm Technologies Inc. | FastConnect 7800 | - | Не указана |
| Qualcomm Technologies Inc. | Flight RB5 5G Platform | - | Не указана |
| Qualcomm Technologies Inc. | Home Hub 100 Platform | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5010 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5028 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5300 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5302 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5312 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ5332 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ6000 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ6005 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ6010 | - | Не указана |
| Qualcomm Technologies Inc. | IPQ6018 | - | Не указана |
Показано 50 из 351 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.