このウェブページのスクリーンショットから、脆弱性に関する以下の重要情報を取得できます。 概要 公開日: 2025年11月3日 公告の目的: Qualcomm Technologies, Inc. (QTI) の顧客が、リリース済みまたはリリース予定のデバイスにセキュリティ更新を統合できるよう支援すること。 内容サマリー 公告 内容: 現在、特別なお知らせはありません。 謝辞 謝辞対象: テーブルには、これらのセキュリティ問題を報告した複数の研究員が列挙されており、XiaomiおよびShadowside Security Lab(影子边安全实验室)からの研究員数名、さらにambers Elephant Security Lab(ambers大象安全实验室)からのZino Hanが含まれます。 私有ソフトウェアの課題 概要: プライベートソフトウェア内のセキュリティ脆弱性のリストを表示しており、各脆弱性の詳細、CVSSスコア、技術領域、報告日付などの等级が含まれます。 オープンソースソフトウェアの課題 概要: オープンソースソフトウェアに関連するセキュリティ問題のリストを表示しており、詳細、リスク等级、CVSSスコア、および技術的な影響領域が含まれます。 業界調整 概要: 業界のセキュリティ基準および組織との調整活動について言及しています。 脆弱性詳細サマリー CVE-2025-27070 説明: 書き込み操作のオーバーフローにより、Windows計算でメモリ破壊が発生します。 等级: 高 CVSS: 7.8 影響を受けるチップ: 多数のQualcomm/高通チップおよびプラットフォーム CVE-2025-27074 説明: SCE-Mink内のGPコマンドレスポンス処理中に、キャッシュサイズ計算のエラーによりメモリ破壊が発生します。 等级: 高 CVSS: 8.8 影響を受けるチップ: 異なるチップモデルがリストされています CVE-2025-47352 説明: オーディオストリーミング処理におけるバッファオーバーフローによりメモリ破壊が発生します。 等级: 高 CVSS: 7.8 CVE-2025-47353 説明: リクエスト処理中に、QNXベースの自動化プラットフォーム上で危険なメソッドが意図せず公開され、メモリ破壊を引き起こします。 等级: 高 CVSS: 7.8 CVE-2025-47357 説明: SMSS部分のユーザーレベルドライバーがQFPROMの読み書き操作を実行する際、重要な検証の欠如により情報セキュリティリークが発生します。 等级: 高 CVSS: 8.0 CVE-2025-47360 説明: クライアントメッセージ処理においてヒープベースのキャッシュオーバーフローが発生し、メモリ破壊を引き起こします。 等级: 高 CVSS: 7.8 CVE-2025-47362 説明: クライアント由来の不正なペイロードを含む登録コマンドの処理中に情報リークが発生します。 等级: 中 CVSS: 6.1 CVE-2025-47365 説明: 大規模データの処理中に整数オーバーフローが発生し、メモリ破壊を引き起こします。 等级: 高 CVSS: 7.8 CVE-2025-47367 説明:上位センターがLPDとアクセスする際にメモリ破壊を引き起こす可能性があります。 等级: 高 CVSS: 7.8 CVE-2025-47368 説明: ユーザーバッファ処理時に不正な参照が行われ、メモリ破壊を引き起こします。 等级: 高 CVSS: 7.8 CVE-2025-47370 説明: リモートデバイスから送信された不正な接続要求により、一時的なパフォーマンス問題が発生します。 等级: 中 CVSS: 6.5 CVE-2025-27064 説明: ストレージシステムにおける登録コマンドの処理時に情報リークが発生します。クライアントからの一部のコマンド発信により情報リークを引き起こします。 等级: 中 CVSS: 6.1