複数のQualcomm製品に脆弱性、ベンダが対策を公開 | ScanNetSecurity
2026.02.23(月)

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 JVN iPediaは10月31日、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。Qualcommも11月1日(現地時間)に「November 2021 Security Bulletin」を公開している。

 公開された脆弱性情報は次の通り。

境界外書き込みに関する脆弱性
CVE-2021-1975:緊急(CVSS v3 による深刻度:9.8)
CVE-2021-1979:重要(CVSS v3 による深刻度:7.8)

境界外読み取りに関する脆弱性
CVE-2021-1981:緊急(CVSS v3 による深刻度:9.1)

整数オーバーフローの脆弱性
CVE-2021-1912:重要(CVSS v3 による深刻度:7.8)

不正な認証に関する脆弱性
CVE-2021-1903:重要(CVSS v3 による深刻度:7.8)

 影響を受けるバージョン、および脆弱性を悪用された際の影響は脆弱性により異なる。悪用された場合は、情報を取得されたり、情報を改ざんされたり、サービス運用妨害(DoS)状態にされたりする可能性がある。

 JVN iPediaは、ベンダより正式な対策が公開されているため、ベンダ情報を参照して適切な対策を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop