PT-2025-50492 · Qualcomm+1 · Ipq4019+7

CVE-2025-24857

·

Publicado

2025-12-10

·

Atualizado

2026-01-21

CVSS v3.1

7.6

Alta

VetorAC:L/AV:P/A:H/C:H/I:H/PR:N/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Universal Boot Loader (U-Boot) versões anteriores a 2017.11 Chips Qualcomm IPQ4019, IPQ5018, IPQ5322, IPQ6018, IPQ8064, IPQ8074 e IPQ9574
Descrição Existe uma falha no controle de acesso à memória volátil que contém código de inicialização. Isso poderia permitir que um atacante executasse código arbitrário.
Recomendações Atualize o Universal Boot Loader para a versão 2017.11 ou posterior. Atualize os chips Qualcomm para uma versão que corrija este problema.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24857

Produtos afetados

Ipq4019
Ipq5018
Ipq5322
Ipq6018
Ipq8064
Ipq8074
Ipq9574
Universal Boot Loader