ГрамотаИБ ГрамотаИБ

BDU:2025-06625

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7) CVSS 7.699999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость сценария transmit_file микропрограммного обеспечения Wi-Fi-чипов Quantenna, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2025-3459

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сценария transmit_file микропрограммного обеспечения Wi-Fi-чипов Quantenna связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Способ устранения

Использование рекомендаций: Производитель рекомендует использовать компенсирующие меры (более подробная информация описана в бюллетене): https://community.onsemi.com/s/article/QCS-Quantenna-Wi-Fi-product-support-and-security-best-practices

Сведения записи

Дата публикации: 10.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ON Semiconductor CorporationQHS710до 39.4.0.120 включительноНе указана
ON Semiconductor CorporationQSR1000до 37.4.6.247 включительноНе указана
ON Semiconductor CorporationQSR10G AXдо 50.0.90.47.1 включительноНе указана
ON Semiconductor CorporationQSR10G AXдо 50.0.90.75 включительноНе указана
ON Semiconductor CorporationQSR2000до 37.4.6.247 включительноНе указана
ON Semiconductor CorporationQSR5G AXдо 50.0.90.47.1 включительноНе указана
ON Semiconductor CorporationQSR5G AXдо 50.0.90.75 включительноНе указана
ON Semiconductor CorporationQT62000 AX2до 7.1.0.43 включительноНе указана
ON Semiconductor CorporationQT6300 AX3до 8.0.0.28 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.