ГрамотаИБ ГрамотаИБ

BDU:2026-11312

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

Уязвимость драйвера Camera Driver микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-21369

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера Camera Driver микропрограммного обеспечения встраиваемых плат Qualcomm связана с записью за границами буфера при обработке flash-команд. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://docs.qualcomm.com/securitybulletin/july-2026-bulletin.html#_cve-2026-21369 https://git.codelinaro.org/clo/la/platform/vendor/opensource/camera-kernel/-/commit/2e84a9851a94f228001d6cafdaea3924e9bd1482 https://git.codelinaro.org/clo/le/platform/vendor/opensource/camera-kernel/-/commit/e4c7866339366ba2e884cb671b390a10c97411b6

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qualcomm Technologies Inc.FastConnect 6200-Не указана
Qualcomm Technologies Inc.FastConnect 6700-Не указана
Qualcomm Technologies Inc.FastConnect 6900-Не указана
Qualcomm Technologies Inc.FastConnect 7800-Не указана
Qualcomm Technologies Inc.G1 Gen 1-Не указана
Qualcomm Technologies Inc.G3x Gen 2-Не указана
Qualcomm Technologies Inc.IQ9 Series Platform-Не указана
Qualcomm Technologies Inc.Kalpeni-Не указана
Qualcomm Technologies Inc.LeMansAU-Не указана
Qualcomm Technologies Inc.LeMans_AU_LGIT-Не указана
Qualcomm Technologies Inc.Pandeiro-Не указана
Qualcomm Technologies Inc.QAM8255P-Не указана
Qualcomm Technologies Inc.QAM8295P-Не указана
Qualcomm Technologies Inc.QAMSRV1H-Не указана
Qualcomm Technologies Inc.QAMSRV1M-Не указана
Qualcomm Technologies Inc.QCA6574AU-Не указана
Qualcomm Technologies Inc.QCA6595-Не указана
Qualcomm Technologies Inc.QCA6688AQ-Не указана
Qualcomm Technologies Inc.QCA6696-Не указана
Qualcomm Technologies Inc.QCA6698AQ-Не указана
Qualcomm Technologies Inc.QCA6797AQ-Не указана
Qualcomm Technologies Inc.QCA8695AU-Не указана
Qualcomm Technologies Inc.QCM2290-Не указана
Qualcomm Technologies Inc.QCM4325-Не указана
Qualcomm Technologies Inc.QCM4490-Не указана
Qualcomm Technologies Inc.QCM5430-Не указана
Qualcomm Technologies Inc.QCM6490-Не указана
Qualcomm Technologies Inc.QCM8838-Не указана
Qualcomm Technologies Inc.QCS2290-Не указана
Qualcomm Technologies Inc.QCS4290-Не указана
Qualcomm Technologies Inc.QCS4490-Не указана
Qualcomm Technologies Inc.QLN1083BD-Не указана
Qualcomm Technologies Inc.QLN1086BD-Не указана
Qualcomm Technologies Inc.QPA1083BD-Не указана
Qualcomm Technologies Inc.QPA1086BD-Не указана
Qualcomm Technologies Inc.QXM1093-Не указана
Qualcomm Technologies Inc.QXM1094-Не указана
Qualcomm Technologies Inc.QXM1095-Не указана
Qualcomm Technologies Inc.QXM1096-Не указана
Qualcomm Technologies Inc.Qualcomm® Video Collaboration VC3 Platform-Не указана
Qualcomm Technologies Inc.SA6155P-Не указана
Qualcomm Technologies Inc.SA7255P-Не указана
Qualcomm Technologies Inc.SA7775P-Не указана
Qualcomm Technologies Inc.SA8155P-Не указана
Qualcomm Technologies Inc.SA8195P-Не указана
Qualcomm Technologies Inc.SA8255P-Не указана
Qualcomm Technologies Inc.SA8295P-Не указана
Qualcomm Technologies Inc.SA8620P-Не указана
Qualcomm Technologies Inc.SA8770P-Не указана
Qualcomm Technologies Inc.SA9000P-Не указана

Показано 50 из 109 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.