複数のQualcomm製品に脆弱性、ベンダが対策を公開 | ScanNetSecurity
2025.12.04(木)

複数のQualcomm製品に脆弱性、ベンダが対策を公開

JVN iPediaは、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 JVN iPediaは10月31日、複数のQualcomm製品に存在する複数の脆弱性について情報を公開した。Qualcommも11月1日(現地時間)に「November 2021 Security Bulletin」を公開している。

 公開された脆弱性情報は次の通り。

境界外書き込みに関する脆弱性
CVE-2021-1975:緊急(CVSS v3 による深刻度:9.8)
CVE-2021-1979:重要(CVSS v3 による深刻度:7.8)

境界外読み取りに関する脆弱性
CVE-2021-1981:緊急(CVSS v3 による深刻度:9.1)

整数オーバーフローの脆弱性
CVE-2021-1912:重要(CVSS v3 による深刻度:7.8)

不正な認証に関する脆弱性
CVE-2021-1903:重要(CVSS v3 による深刻度:7.8)

 影響を受けるバージョン、および脆弱性を悪用された際の影響は脆弱性により異なる。悪用された場合は、情報を取得されたり、情報を改ざんされたり、サービス運用妨害(DoS)状態にされたりする可能性がある。

 JVN iPediaは、ベンダより正式な対策が公開されているため、ベンダ情報を参照して適切な対策を実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

    コバヤシのサーバに不正アクセス、情報が窃取されるもデータ暗号化や業務停止に至る被害は無し

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop