Программы

Уязвимость BDU:2025-06374 (CVE-2025-21479) в Qualcomm

Уязвимость BDU:2025-06374 (CVE-2025-21479) микропрограммного обеспечения графических процессоров Qualcomm для встраиваемых платформ связана с некорректной проверкой прав доступа. Эксплуатация уязвимости может позволить локальному нарушителю инициировать повреждение памяти и выполнить несанкционированные операции путем передачи специально подобранной последовательности команд микроядру GPU.

Уязвимые все версии микропрограммного обеспечения следующих продуктов Qualcomm Technologies Inc.:

  • Мобильные платформы Snapdragon (серии 4xx, 6xx, 7xx, 8xx, включая 855, 865, 870, 888, 8 Gen 2, 8 Gen 3 и др.)
  • Аудиокомпоненты и кодеки (WCD9341, WCD9370, WCD9375, WCD9378, WCD9380, WCD9385, WCD9390, WCD9395, WSA8810, WSA8815, WSA8830, WSA8832, WSA8835, WSA8840, WSA8845, WSA8845H)
  • Сетевые и коммуникационные модули (WCN3950, WCN3988, WCN6450, WCN6650, WCN6755, WCN7861, WCN7881, FastConnect 6200, 6700, 6800, 6900, 7800, QCA6391, AQT1000)
  • Вычислительные и IoT-платформы (QCS4490, QCM4490, SM4635, SM6250, SM6650, SM6650P, SM7325P, SM7635, SM7675, SM7675P, SM8550P, SM8635, SM8635P, SM8650Q, SXR2230P, SXR2250P, SXR2330P, Snapdragon AR1 Gen 1)

Уровень опасности: 8.6 Высокий

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:L — Сложность атаки: Низкая
  • PR:N — Уровень привилегий: Не требуется
  • UI:R — Взаимодействие с пользователем: Требуется
  • S:C — Влияние на другие компоненты системы: Оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:H — Влияние на доступность: Высокое

Условия эксплуатации:

  • Уязвимое устройство на базе Qualcomm.
  • 🔒🔒🔒.
  • Драйвер 🔒 доступен 🔒🔒 (стандартные права доступа позволяют это любому процессу).

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы