QualcommがSnapdragon製品の深刻なセキュリティ脆弱性CVE-2025-21468を公開

記事の要約

  • Qualcommがコンピュータビジョンにおける境界外書き込みの脆弱性を公開
  • CVE-2025-21468として、深刻度HIGHの脆弱性が報告された
  • Snapdragonシリーズの複数の製品に影響が及ぶ

Qualcommのセキュリティ脆弱性情報公開

Qualcomm社は2025年5月6日、テクノロジービジョンにおける境界外書き込みの脆弱性に関する情報を公開した。ファームウェアがバッファサイズを変更している間に、ドライバーがそのサイズを使用してバッファの末尾にヌル文字を書き込む際にメモリ破損が発生する脆弱性である。

この脆弱性は、CVE-2025-21468として識別されており、CVSSスコアは7.8で深刻度HIGHと評価されている。影響を受ける製品はSnapdragon Auto、Snapdragon CCWなど、Snapdragonシリーズの多数の製品に及ぶことが明らかになっている。

Qualcomm社は、この脆弱性に関する詳細な情報を公開し、影響を受ける製品のリストと対応策を提示している。ユーザーは、提供された情報に基づき、迅速な対応を行う必要があるのだ。

影響を受けるSnapdragon製品

製品名影響
AR8035affected
CSRA6620affected
CSRA6640affected
FastConnect 6200affected
FastConnect 6700affected
FastConnect 6900affected
FastConnect 7800affected
Flight RB5 5G Platformaffected
MDM9628affected
QAM8295Paffected
QCA6174Aaffected
QCA6391affected
QCA6564Aaffected
QCA6564AUaffected
QCA6574affected
QCA6574Aaffected
QCA6574AUaffected
QCA6595affected
QCA6595AUaffected
QCA6696affected
QCA6698AQaffected
QCA8081affected
QCA8337affected
QCA9377affected
QCM4490affected
QCM5430affected
QCM6490affected
QCM8550affected
QCN6024affected
QCN9011affected
QCN9012affected
QCN9024affected
QCN9274affected
QCS410affected
QCS4490affected
QCS5430affected
QCS610affected
QCS615affected
QCS6490affected
QCS7230affected
QCS8250affected
QCS8300affected
QCS8550affected
QCS9100affected
QMP1000affected
QRB5165Maffected
QRB5165Naffected
QSM8350affected
Qualcomm Video Collaboration VC1 Platformaffected
Qualcomm Video Collaboration VC3 Platformaffected
Qualcomm Video Collaboration VC5 Platformaffected
Robotics RB2 Platformaffected
Robotics RB5 Platformaffected
SA4150Paffected
SA4155Paffected
SA6145Paffected
SA6150Paffected
SA6155Paffected
SA8145Paffected
SA8150Paffected
SA8155Paffected
SA8195Paffected
SA8295Paffected
SA8530Paffected
SA8540Paffected
SA9000Paffected
SD 8 Gen1 5Gaffected
SD888affected
SDX61affected
SG8275Paffected
SM6370affected
SM6650affected
SM6650Paffected
SM7315affected
SM7325Paffected
SM7635affected
SM7675affected
SM7675Paffected
SM8550Paffected
SM8635affected
SM8635Paffected
SM8650Qaffected
SM8735affected
SM8750affected
SM8750Paffected
Smart Audio 400 Platformaffected
Snapdragon 4 Gen 1 Mobile Platformaffected
Snapdragon 4 Gen 2 Mobile Platformaffected
Snapdragon 480 5G Mobile Platformaffected
Snapdragon 480+ 5G Mobile Platform (SM4350-AC)affected
Snapdragon 695 5G Mobile Platformaffected
Snapdragon 778G 5G Mobile Platformaffected
Snapdragon 778G+ 5G Mobile Platform (SM7325-AE)affected
Snapdragon 780G 5G Mobile Platformaffected
Snapdragon 782G Mobile Platform (SM7325-AF)affected
Snapdragon 7c+ Gen 3 Computeaffected
Snapdragon 8 Gen 1 Mobile Platformaffected
Snapdragon 8 Gen 2 Mobile Platformaffected
Snapdragon 8 Gen 3 Mobile Platformaffected
Snapdragon 8+ Gen 1 Mobile Platformaffected
Snapdragon 8+ Gen 2 Mobile Platformaffected
Snapdragon 888 5G Mobile Platformaffected
Snapdragon 888+ 5G Mobile Platform (SM8350-AC)affected
Snapdragon AR1 Gen 1 Platformaffected
Snapdragon AR1 Gen 1 Platform “Luna1”affected
Snapdragon AR2 Gen 1 Platformaffected
Snapdragon Auto 5G Modem-RFaffected
Snapdragon W5+ Gen 1 Wearable Platformaffected
Snapdragon X12 LTE Modemaffected
Snapdragon X62 5G Modem-RF Systemaffected
Snapdragon X65 5G Modem-RF Systemaffected
SSG2115Paffected
SSG2125Paffected
SW5100affected
SW5100Paffected
SXR1230Paffected
SXR2230Paffected
SXR2250Paffected
SXR2330Paffected
TalynPlusaffected
Vision Intelligence 400 Platformaffected
WCD9335affected
WCD9341affected
WCD9370affected
WCD9375affected
WCD9378affected
WCD9380affected
WCD9385affected
WCD9390affected
WCD9395affected
WCN3910affected
WCN3950affected
WCN3980affected
WCN3988affected
WCN3990affected
WCN6450affected
WCN6650affected
WCN6740affected
WCN6755affected
WCN7750affected
WCN7860affected
WCN7861affected
WCN7880affected
WCN7881affected
WSA8810affected
WSA8815affected
WSA8830affected
WSA8832affected
WSA8835affected
WSA8840affected
WSA8845affected
WSA8845Haffected
Qualcommセキュリティ情報

CWE-787境界外書き込み脆弱性について

この脆弱性はCWE-787、境界外書き込みに分類される。これは、プログラムがメモリ領域の境界を超えてデータを書込み、予期せぬ動作やクラッシュを引き起こす可能性がある脆弱性だ。

  • メモリ領域の不正なアクセス
  • プログラムのクラッシュ
  • データの改ざん

境界外書き込みは、様々な攻撃手法の基盤となるため、セキュリティ上の深刻なリスクとなる。適切なメモリ管理と入力検証を行うことで、この脆弱性を防ぐことが重要だ。

CVE-2025-21468に関する考察

Qualcommによる迅速な脆弱性情報の公開は、ユーザーにとって大きなメリットだ。早期発見と対応によって、潜在的なリスクを最小限に抑えることが可能となる。しかし、膨大な数の影響を受ける製品を考慮すると、全てのユーザーへのパッチ適用には時間を要する可能性がある。

今後、この脆弱性を悪用した攻撃が発生する可能性も否定できない。攻撃者は、この脆弱性を突いてシステムに不正アクセスしたり、データを改ざんしたりする可能性があるだろう。そのため、Qualcommは迅速なパッチ提供だけでなく、ユーザーへの啓発活動も強化する必要がある。

将来的な対策としては、より堅牢なメモリ管理機構の開発や、静的・動的解析ツールによる脆弱性検出技術の向上などが考えられる。また、ファームウェアとドライバー間のインターフェースの設計を見直すことで、同様の脆弱性の発生を予防できる可能性もあるだろう。

参考サイト/関連サイト

  1. CVE.「CVE Record: CVE-2025-21468」.https://www.cve.org/CVERecord?id=CVE-2025-21468, (参照 2025-05-15).

関連タグ