أكدت شركة كوالكوم للتو وجود ثغرة أمنية يوم الصفر (CVE-2024-43047) تؤثر على 64 من شرائحها، بما في ذلك Snapdragon 8 Gen 1 وSnapdragon 888، المستخدمة على نطاق واسع في أجهزة Android الشائعة.

تم اكتشاف هذه الثغرة الأمنية بواسطة Google Threat Analysis Group (TAG) ومختبر الأمن التابع لمنظمة العفو الدولية، ولديها إمكانات محدودة للاستغلال من قبل أهداف محددة.
وقالت شركة كوالكوم إنها أصدرت تصحيحًا لمصنعي الأجهزة (OEMs) في سبتمبر 2024، وتوصي المستخدمين بالتحديث على الفور. ولكن لم يتم الكشف عن تفاصيل الهجمات والأهداف.
تتضمن قائمة الشرائح المتأثرة العديد من منصات الأجهزة المحمولة الشهيرة، مما يؤثر على ملايين مستخدمي أجهزة Android.
قائمة شرائح Qualcomm المتأثرة بثغرة اليوم صفر CVE-2024-43047:
- SD660
- SD865 5G
- SG4150P
- منصة Snapdragon 660 المحمولة
- منصة Snapdragon 680 4G للهواتف المحمولة
- منصة Snapdragon 685 4G للهواتف المحمولة (SM6225-AD)
- منصة Snapdragon 8 Gen 1 للهواتف المحمولة
- منصة Snapdragon 865 5G للهواتف المحمولة
- منصة Snapdragon 865+ 5G للهواتف المحمولة (SM8250-AB)
- منصة Snapdragon 870 5G للهواتف المحمولة (SM8250-AC)
- منصة Snapdragon 888 5G للهواتف المحمولة
- منصة Snapdragon 888+ 5G للهواتف المحمولة (SM8350-AC)
يتصل
- فاست كونيكت 6700
- فاست كونيكت 6800
- فاست كونيكت 6900
- فاست كونيكت 7800
صوت
- QAM8295P
- SA4150P
- SA4155P
- SA6145P
- SA6150P
- SA6155P
- SA8145P
- SA8150P
- SA8155P
- SA8195P
- SA8295P
- WCD9335
- WCD9341
- WCD9370
- WCD9375
- WCD9380
- WCD9385
يتصل
- QCA6174A
- QCA6391
- QCA6426
- QCA6436
- QCA6574AU
- QCA6584AU
- QCA6595
- QCA6595AU
- QCA6688AQ
- QCA6696
- QCA6698AQ
- WCN3950
- WCN3980
- WCN3988
- WCN3990
- WSA8810
- WSA8815
- WSA8830
- WSA8835
مودم-RF
- مودم Snapdragon Auto 5G-RF
- مودم Snapdragon Auto 5G-RF Gen 2
- نظام مودم Snapdragon X55 5G-RF
منصات أخرى
- QCS410
- QCS610
- QCS6490
- منصة Qualcomm® Video Collaboration VC1
- منصة Qualcomm® Video Collaboration VC3
- منصة Snapdragon XR2 5G
- SW5100
- SW5100P
- SXR2130