Уязвимость BDU:2024-11109

Уязвимость BDU:2024-11109

Идентификатор: BDU:2024-11109.

Наименование уязвимости: Уязвимость драйвера UMTS RLC микропрограммного обеспечения чипсетов Unisoc, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость драйвера UMTS RLC микропрограммного обеспечения чипсетов Unisoc связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd SC9863A — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd SC9832E — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd SC7731E — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T610 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T310 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T606 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T760 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T618 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T612 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T616 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T770 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd T820 — | Микропрограммный код Unisoc (Shanghai) Technologies Co., Ltd S8000 — |

Наименование ОС и тип аппаратной платформы: Android 12 | Android 13 | Android 14 |
Дата выявления: 27.09.2024.
CVSS 2.0: AV:A/AC:H/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://www.unisoc.com/en_us/secy/announcementDetail/1830802995705610241
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-39432.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.unisoc.com/en_us/secy/announcementDetail/1830802995705610241

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: