Qualcomm – Biuletyn bezpieczeństwa 03/2026. (P26-077)

cert.pse-online.pl 3 tygodni temu

Biuletyn został oficjalnie udostępniony publicznie 2 marca 2026 r. (po uprzednim powiadomieniu producentów sprzętu [OEM] w lutym 2026 r.).

Liczba podatności: Aktualizacja z marca 2026 r. naprawia łącznie 28 luk bezpieczeństwa. Są one podzielone ze względu na źródło i stopień zagrożenia:

  • 12 podatności w komponentach o zamkniętym kodzie źródłowym (closed-source).
  • 16 podatności w modułach WLAN/Modem oraz innych zastrzeżonych komponentach oprogramowania.
  • Poziomy dotkliwości wahają się od Wysokiego (High) do Krytycznego (Critical).

Najważniejsze podatności:

  • CVE-2026-21385 (Krytyczna): To najważniejsza luka w tym cyklu wydawniczym. Jest to błąd związany z uszkodzeniem pamięci w komponencie Qualcomm Graphics/Display. Co najważniejsze, Qualcomm i Google wskazały, iż istnieją oznaki świadczące o tym, iż ta podatność może być wykorzystywana w ograniczonych, ukierunkowanych atakach.
  • CVE-2025-47399 (Wysoka): Błąd typu „buffer overflow” (przepełnienie bufora) w komponencie Multimedia/Video, który może prowadzić do uszkodzenia pamięci w przypadku przetworzenia specjalnie przygotowanego pliku.
  • CVE-2026-21401 (Wysoka): Podatność typu „elevation of privilege” (podniesienie uprawnień) w komponencie Kernel (jądro systemu), która mogłaby pozwolić napastnikowi na uzyskanie wyższych uprawnień systemowych.
CVE-2025-47373WysokaAutomotive Security
CVE-2025-47378WysokaHLOS
CVE-2025-47384ŚredniaFW
CVE-2025-47385WysokaSCE-Mink
CVE-2025-59603WysokaComputer Vision
CVE-2025-47371ŚredniaModem
CVE-2025-47383WysokaData Modem
CVE-2025-59600WysokaGraphics
CVE-2026-21385WysokaGraphics
CVE-2025-47375WysokaAutomotive Audio
CVE-2025-47376WysokaAutomotive Audio
CVE-2025-47377WysokaAutomotive Audio
CVE-2025-47379WysokaAutomotive Audio
CVE-2025-47381WysokaAutomotive Audio
CVE-2025-47386WysokaAutomotive Audio
Idź do oryginalnego materiału