PT-2025-50492 · Qualcomm+1 · Ipq4019+7
CVE-2025-24857
·
Publicado
2025-12-10
·
Atualizado
2026-01-21
CVSS v3.1
7.6
Alta
| Vetor | AC:L/AV:P/A:H/C:H/I:H/PR:N/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Universal Boot Loader (U-Boot) versões anteriores a 2017.11
Chips Qualcomm IPQ4019, IPQ5018, IPQ5322, IPQ6018, IPQ8064, IPQ8074 e IPQ9574
Descrição
Existe uma falha no controle de acesso à memória volátil que contém código de inicialização. Isso poderia permitir que um atacante executasse código arbitrário.
Recomendações
Atualize o Universal Boot Loader para a versão 2017.11 ou posterior.
Atualize os chips Qualcomm para uma versão que corrija este problema.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ipq4019
Ipq5018
Ipq5322
Ipq6018
Ipq8064
Ipq8074
Ipq9574
Universal Boot Loader