Qualcomm integer overflow sérülékenysége
Angol cím: Qualcomm integer overflow sérülékenysége
Publikálás dátuma: 2026.03.02.
Utolsó módosítás dátuma: 2026.03.03.
Leírás
A termék olyan számítást végez, amely egészszám-túlcsordulást (integer overflow) vagy körbefordulást (wraparound) okozhat, amikor a logika azt feltételezi, hogy az eredményül kapott érték mindig nagyobb lesz az eredeti értéknél. Ez akkor fordul elő, amikor egy egész szám értékét olyan nagyra növelik, hogy az már nem tárolható a hozzá tartozó ábrázolásban. Ilyenkor az érték nagyon kicsi vagy akár negatív számmá válhat.
Leírás forrása: CWE-190 Leírás utolsó módosítása: 2026.01.21.Elemzés leírás
Eredeti nyelven:
Memory corruption while using alignments for memory allocation.
Elemzés leírás forrása: CVE-2026-21385 Elemzés leírás utolsó módosítása: 2026.03.03.Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.8 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 1.8
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Qualcomm chipsetek
