CVE-2026-21385

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2026.03.02.

Érintett rendszerek: Qualcomm

Leírás

A termék olyan számítást végez, amely egészszám-túlcsordulást (integer overflow) vagy körbefordulást (wraparound) okozhat, amikor a logika azt feltételezi, hogy az eredményül kapott érték mindig nagyobb lesz az eredeti értéknél. Ez akkor fordul elő, amikor egy egész szám értékét olyan nagyra növelik, hogy az már nem tárolható a hozzá tartozó ábrázolásban. Ilyenkor az érték nagyon kicsi vagy akár negatív számmá válhat.

Leírás forrása: CWE-190

Leírás utolsó módosítása: 2026.01.21.

Hivatkozások

https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.html
https://source.android.com/docs/security/bulletin/2026/2026-03-01
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21385