Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 7.8
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Alacsony jogosultság szükséges
- Nem szükséges felhasználói interakció
Következmények
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2026.03.02.
Érintett rendszerek: Qualcomm
Leírás
A termék olyan számítást végez, amely egészszám-túlcsordulást (integer overflow) vagy körbefordulást (wraparound) okozhat, amikor a logika azt feltételezi, hogy az eredményül kapott érték mindig nagyobb lesz az eredeti értéknél. Ez akkor fordul elő, amikor egy egész szám értékét olyan nagyra növelik, hogy az már nem tárolható a hozzá tartozó ábrázolásban. Ilyenkor az érték nagyon kicsi vagy akár negatív számmá válhat.
Leírás forrása: CWE-190
Leírás utolsó módosítása: 2026.01.21.
Hivatkozások
https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.html
https://source.android.com/docs/security/bulletin/2026/2026-03-01
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21385
