ГрамотаИБ ГрамотаИБ

BDU:2026-11313

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

Уязвимость драйвера Camera Driver микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-21370

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера Camera Driver микропрограммного обеспечения встраиваемых плат Qualcomm связана с записью за границами буфера при обработке параметров input batch size и buffer plane count. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://docs.qualcomm.com/securitybulletin/july-2026-bulletin.html#_cve-2026-21370 https://git.codelinaro.org/clo/la/platform/vendor/opensource/camera-kernel/-/commit/2384bb3718b1116ec4964faa59127d52e3ec1804 https://git.codelinaro.org/clo/le/platform/vendor/opensource/camera-kernel/-/commit/295c217dff61515eb8e695721b4334e170e95553

Сведения записи

Дата публикации: 10.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qualcomm Technologies Inc.FastConnect 6700-Не указана
Qualcomm Technologies Inc.FastConnect 6900-Не указана
Qualcomm Technologies Inc.FastConnect 7800-Не указана
Qualcomm Technologies Inc.G3x Gen 2-Не указана
Qualcomm Technologies Inc.IQ9 Series Platform-Не указана
Qualcomm Technologies Inc.LeMansAU-Не указана
Qualcomm Technologies Inc.LeMans_AU_LGIT-Не указана
Qualcomm Technologies Inc.Netrani-Не указана
Qualcomm Technologies Inc.Pandeiro-Не указана
Qualcomm Technologies Inc.QAM8255P-Не указана
Qualcomm Technologies Inc.QAMSRV1H-Не указана
Qualcomm Technologies Inc.QAMSRV1M-Не указана
Qualcomm Technologies Inc.QCA6595-Не указана
Qualcomm Technologies Inc.QCA6595AU-Не указана
Qualcomm Technologies Inc.QCA6678AQ-Не указана
Qualcomm Technologies Inc.QCA6698AQ-Не указана
Qualcomm Technologies Inc.QCA6698AU-Не указана
Qualcomm Technologies Inc.QCA6797AQ-Не указана
Qualcomm Technologies Inc.QCM4490-Не указана
Qualcomm Technologies Inc.QCM8838-Не указана
Qualcomm Technologies Inc.QCS4490-Не указана
Qualcomm Technologies Inc.QCS8550-Не указана
Qualcomm Technologies Inc.QLN1083BD-Не указана
Qualcomm Technologies Inc.QLN1086BD-Не указана
Qualcomm Technologies Inc.QPA1083BD-Не указана
Qualcomm Technologies Inc.QPA1086BD-Не указана
Qualcomm Technologies Inc.QXM1093-Не указана
Qualcomm Technologies Inc.QXM1094-Не указана
Qualcomm Technologies Inc.QXM1095-Не указана
Qualcomm Technologies Inc.QXM1096-Не указана
Qualcomm Technologies Inc.SA7255P-Не указана
Qualcomm Technologies Inc.SA7775P-Не указана
Qualcomm Technologies Inc.SA8255P-Не указана
Qualcomm Technologies Inc.SA8620P-Не указана
Qualcomm Technologies Inc.SA8770P-Не указана
Qualcomm Technologies Inc.SA9000P-Не указана
Qualcomm Technologies Inc.SAR2130P-Не указана
Qualcomm Technologies Inc.SC8380XP-Не указана
Qualcomm Technologies Inc.SD 8 Gen1 5G-Не указана
Qualcomm Technologies Inc.SD865 5G-Не указана
Qualcomm Technologies Inc.SDR753-Не указана
Qualcomm Technologies Inc.SM7435-Не указана
Qualcomm Technologies Inc.SM7525-Не указана
Qualcomm Technologies Inc.SM7550-Не указана
Qualcomm Technologies Inc.SM7550P-Не указана
Qualcomm Technologies Inc.SM8550P-Не указана
Qualcomm Technologies Inc.SRV1H-Не указана
Qualcomm Technologies Inc.SRV1M-Не указана
Qualcomm Technologies Inc.SXR2230P-Не указана
Qualcomm Technologies Inc.SXR2330P-Не указана

Показано 50 из 91 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.