A sérülékenység aktívan kihasználtként volt megjelölve az alábbi dátumtartományra vonatkozóan: 2026.03.03. – 2026.03.24.
Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.8 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 1.8
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2026.03.02.
Érintett rendszerek: Qualcomm
Leírás
A termék olyan számítást végez, amely egészszám-túlcsordulást (integer overflow) vagy körbefordulást (wraparound) okozhat, amikor a logika azt feltételezi, hogy az eredményül kapott érték mindig nagyobb lesz az eredeti értéknél. Ez akkor fordul elő, amikor egy egész szám értékét olyan nagyra növelik, hogy az már nem tárolható a hozzá tartozó ábrázolásban. Ilyenkor az érték nagyon kicsi vagy akár negatív számmá válhat.
Leírás forrása: CWE-190 Leírás utolsó módosítása: 2026.01.21.