ГрамотаИБ ГрамотаИБ

BDU:2025-06399

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2024-53019

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию при обработке RTP-пакета

Способ устранения

Использование рекомендаций: https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html#_cve-2024-53021

Сведения записи

Дата публикации: 05.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qualcomm Technologies Inc.FastConnect 6200-Не указана
Qualcomm Technologies Inc.FastConnect 6700-Не указана
Qualcomm Technologies Inc.FastConnect 6900-Не указана
Qualcomm Technologies Inc.FastConnect 7800-Не указана
Qualcomm Technologies Inc.QCA6310-Не указана
Qualcomm Technologies Inc.QCA6320-Не указана
Qualcomm Technologies Inc.QCA6696-Не указана
Qualcomm Technologies Inc.QCM4490-Не указана
Qualcomm Technologies Inc.QCS4490-Не указана
Qualcomm Technologies Inc.QMP1000-Не указана
Qualcomm Technologies Inc.SA4150P-Не указана
Qualcomm Technologies Inc.SA4155P-Не указана
Qualcomm Technologies Inc.SA6155P-Не указана
Qualcomm Technologies Inc.SA8155P-Не указана
Qualcomm Technologies Inc.SA8195P-Не указана
Qualcomm Technologies Inc.SD 8 Gen1 5G-Не указана
Qualcomm Technologies Inc.SD835-Не указана
Qualcomm Technologies Inc.SDM429W-Не указана
Qualcomm Technologies Inc.SM4635-Не указана
Qualcomm Technologies Inc.SM6650-Не указана
Qualcomm Technologies Inc.SM6650P-Не указана
Qualcomm Technologies Inc.SM7635-Не указана
Qualcomm Technologies Inc.SM7675-Не указана
Qualcomm Technologies Inc.SM7675P-Не указана
Qualcomm Technologies Inc.SM8550P-Не указана
Qualcomm Technologies Inc.SM8635-Не указана
Qualcomm Technologies Inc.SM8635P-Не указана
Qualcomm Technologies Inc.SM8650Q-Не указана
Qualcomm Technologies Inc.SM8735-Не указана
Qualcomm Technologies Inc.SM8750-Не указана
Qualcomm Technologies Inc.SM8750P-Не указана
Qualcomm Technologies Inc.SW5100-Не указана
Qualcomm Technologies Inc.SW5100P-Не указана
Qualcomm Technologies Inc.Snapdragon 4 Gen 1 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 4 Gen 2 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 429 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 480 5G Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 480+ 5G Mobile Platform (SM4350-AC)-Не указана
Qualcomm Technologies Inc.Snapdragon 695 5G Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 8 Gen 1 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 8 Gen 2 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 8 Gen 3 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 8+ Gen 1 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 8+ Gen 2 Mobile Platform-Не указана
Qualcomm Technologies Inc.Snapdragon 835 Mobile PC Platform-Не указана
Qualcomm Technologies Inc.Snapdragon W5+ Gen 1 Wearable Platform-Не указана
Qualcomm Technologies Inc.TalynPlus-Не указана
Qualcomm Technologies Inc.WCD9335-Не указана
Qualcomm Technologies Inc.WCD9340-Не указана
Qualcomm Technologies Inc.WCD9341-Не указана

Показано 50 из 81 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.