Qualcomm Wi-Fi ドライバにおける情報を公開される脆弱性
| Title |
Qualcomm Wi-Fi ドライバにおける情報を公開される脆弱性
|
| Summary |
Qualcomm Wi-Fi ドライバには、情報を公開される脆弱性が存在します。 本脆弱性は、Android ID: A-34327795 および Qualcomm QC-CR#2005832 として公開されています。
|
| Possible impacts |
悪意のあるローカルアプリケーションにより、権限レベルの範囲外のデータにアクセスされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 1, 2017, midnight |
| Registration Date |
May 24, 2017, 6:38 p.m. |
| Last Update |
May 24, 2017, 6:38 p.m. |
|
CVSS3.0 : 警告
|
| Score |
5.5
|
| Vector |
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
|
CVSS2.0 : 警告
|
| Score |
4.3
|
| Vector |
AV:N/AC:M/Au:N/C:P/I:N/A:N |
Affected System
| Linux |
|
Linux Kernel 3.10
|
|
Linux Kernel 3.18
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年05月24日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-0624
| Summary |
An information disclosure vulnerability in the Qualcomm Wi-Fi driver could enable a local malicious application to access data outside of its permission levels. This issue is rated as High because it could be used to access sensitive data without explicit user permission. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-34327795. References: QC-CR#2005832.
|
| Publication Date |
May 13, 2017, 12:29 a.m. |
| Registration Date |
Jan. 26, 2021, 1:10 p.m. |
| Last Update |
Nov. 21, 2024, 12:03 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:linux:linux_kernel:3.10:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:linux:linux_kernel:3.18:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List