BDU:2026-12005

высокий уровень опасности CVSS 8.4 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления (пункт 38 Требований, приказ ФСТЭК России от 11.04.2025 № 117). Вместо устранения допускается исключить возможность использования уязвимости компенсирующей мерой. Если уязвимости нет в банке данных угроз ФСТЭК России, сведения о ней направляются во ФСТЭК России в течение 5 рабочих дней со дня выявления.

Соответствие зарубежным идентификаторам

CVE-2024-23380

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Как эксплуатируется

Нужен доступ к самому узлу без учётной записи. Снаружи напрямую не достижима, но остаётся при наличии доступа к узлу.

Способ доступа
локально, с самого узла
Сложность эксплуатации
низкая
Нужны права
не нужны
Участие человека
не требуется
Область воздействия
в пределах уязвимого компонента
Конфиденциальность
высокое
Целостность
высокое
Доступность
высокое

Расшифровка вектора CVSS 3.x из записи банка данных.

Описание

Уязвимость драйвера графического процессора (KGSL) микропрограммного обеспечения встраиваемых плат Qualcomm связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://docs.qualcomm.com/securitybulletin/july-2024-bulletin.html

Сведения записи

Дата публикации: 21.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе
Уровень опасности по записи: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Qualcomm Technologies Inc.FastConnect 6200-Не указана
Qualcomm Technologies Inc.FastConnect 6700-Не указана
Qualcomm Technologies Inc.FastConnect 6900-Не указана
Qualcomm Technologies Inc.FastConnect 7800-Не указана
Qualcomm Technologies Inc.Flight RB5 5G Platform-Не указана
Qualcomm Technologies Inc.QAM8255P-Не указана
Qualcomm Technologies Inc.QAM8295P-Не указана
Qualcomm Technologies Inc.QAM8620P-Не указана
Qualcomm Technologies Inc.QAM8650P-Не указана
Qualcomm Technologies Inc.QAM8775P-Не указана
Qualcomm Technologies Inc.QAMSRV1H-Не указана
Qualcomm Technologies Inc.QAMSRV1M-Не указана
Qualcomm Technologies Inc.QCA6310-Не указана
Qualcomm Technologies Inc.QCA6320-Не указана
Qualcomm Technologies Inc.QCA6391-Не указана
Qualcomm Technologies Inc.QCA6574-Не указана
Qualcomm Technologies Inc.QCA6574A-Не указана
Qualcomm Technologies Inc.QCA6574AU-Не указана
Qualcomm Technologies Inc.QCA6595-Не указана
Qualcomm Technologies Inc.QCA6595AU-Не указана
Qualcomm Technologies Inc.QCA6678AQ-Не указана
Qualcomm Technologies Inc.QCA6696-Не указана
Qualcomm Technologies Inc.QCA6698AQ-Не указана
Qualcomm Technologies Inc.QCA6797AQ-Не указана
Qualcomm Technologies Inc.QCM4490-Не указана
Qualcomm Technologies Inc.QCM5430-Не указана
Qualcomm Technologies Inc.QCM6125-Не указана
Qualcomm Technologies Inc.QCM6490-Не указана
Qualcomm Technologies Inc.QCM8550-Не указана
Qualcomm Technologies Inc.QCS4490-Не указана
Qualcomm Technologies Inc.QCS5430-Не указана
Qualcomm Technologies Inc.QCS6125-Не указана
Qualcomm Technologies Inc.QCS6490-Не указана
Qualcomm Technologies Inc.QCS7230-Не указана
Qualcomm Technologies Inc.QCS8250-Не указана
Qualcomm Technologies Inc.QCS8550-Не указана
Qualcomm Technologies Inc.QRB5165N-Не указана
Qualcomm Technologies Inc.Qualcomm® Video Collaboration VC1 Platform-Не указана
Qualcomm Technologies Inc.Qualcomm® Video Collaboration VC3 Platform-Не указана
Qualcomm Technologies Inc.Qualcomm® Video Collaboration VC5 Platform-Не указана
Qualcomm Technologies Inc.Robotics RB5 Platform-Не указана
Qualcomm Technologies Inc.SA6155P-Не указана
Qualcomm Technologies Inc.SA7255P-Не указана
Qualcomm Technologies Inc.SA7775P-Не указана
Qualcomm Technologies Inc.SA8155P-Не указана
Qualcomm Technologies Inc.SA8195P-Не указана
Qualcomm Technologies Inc.SA8255P-Не указана
Qualcomm Technologies Inc.SA8295P-Не указана
Qualcomm Technologies Inc.SA8620P-Не указана
Qualcomm Technologies Inc.SA8650P-Не указана

Показано 50 из 106 записей — полный перечень в первоисточнике.

Что требуют по этой уязвимости

Уязвимости закрываются мерами анализа защищённости и управления уязвимостями. Название и код у каждого акта свои:

Для государственных систем методический документ требует внутренний регламент по управлению уязвимостями. В нём должны быть:

  • ответственные за организацию и контроль управления уязвимостями и участники процессов — с обязанностями и правами
  • операции мониторинга уязвимостей и оценки их применимости: исполнители, продолжительность, входные и выходные данные
  • операции оценки уязвимостей — так же по исполнителям, срокам и данным
  • операции определения методов и приоритетов устранения
  • операции устранения уязвимостей и контроля устранения
  • схемы взаимодействия подразделений при выполнении этих операций

Чем это оформляется:

В модели угроз уязвимость учитывается не сама по себе, а как способ реализации угрозы (методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021). Угрозы по объекту воздействия:

Системное ПО и ОС (реестр, файловая система)Прикладное ПОСетевое ПО, узлы и трафик

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.