Qualcomm – Biuletyn bezpieczeństwa 02/2026. (P26-044)

cert.pse-online.pl 1 dzień temu

Firma Qualcomm opublikowała comiesięczny biuletyn bezpieczeństwa, adresujący najważniejsze podatności w oprogramowaniu układowym i sterownikach popularnych chipsetów. Poniżej przedstawiamy najważniejsze informacje dla administratorów systemów i użytkowników urządzeń mobilnych.

Kluczowe informacje:

  • Liczba podatności: Biuletyn obejmuje 9 zidentyfikowanych luk bezpieczeństwa.
  • Najwyższy stopień zagrożenia: Średni/Wysoki (Medium/High).
  • Główne ryzyko: Wykonanie dowolnego kodu (Remote/Local Code Execution) oraz odmowa usługi (DoS).

Najważniejsze podatności (CVE):

  1. Grafika (CVE-2025-47398 & CVE-2025-47397): Krytyczne błędy typu Use After Free oraz wycieki pamięci w sterownikach graficznych, które mogą prowadzić do uszkodzenia pamięci i przejęcia kontroli nad procesami graficznymi.
  2. Aparat (CVE-2025-47399): Błąd typu Buffer Overflow (przepełnienie bufora) przy przetwarzaniu wywołań IOCTL, co umożliwia lokalnej aplikacji wykonanie złośliwego kodu.
  3. WLAN Firmware (CVE-2025-47402): Podatność na błąd Buffer Over-read, który może zostać wykorzystany przez zdalnego napastnika do przeprowadzenia ataku typu Denial of Service (DoS) poprzez wysłanie specjalnie spreparowanej ramki uwierzytelniającej.
  4. Bezpieczny Procesor (CVE-2025-47358): Luki w walidacji wejścia w module Secure Processor, mogące prowadzić do naruszenia integralności zaufanego środowiska wykonawczego.

Dotknięte układy: Poprawki dotyczą szerokiej gamy procesorów, w tym serii Snapdragon 8 Gen 3, FastConnect (6900, 7800) oraz platform dedykowanych dla systemów motoryzacyjnych (Automotive) i IoT.

Numer CVEKrytycznośćKomponent
CVE-2025-47363ŚredniaAutomotive Security
CVE-2025-47364ŚredniaAutomotive Security
CVE-2025-47366WysokaHLOS
CVE-2025-47399WysokaCamera
CVE-2025-47402ŚredniaWLAN Firmware
CVE-2025-47358WysokaSecure Processor
CVE-2025-47359WysokaSecure Processor
CVE-2025-47397WysokaGraphics
CVE-2025-47398WysokaGraphics
Idź do oryginalnego materiału