脅威動向  2026-09-29(火)配信

Qualcomm Software Center における認可欠如によるリモートコード実行の脆弱性

脆弱性
Qualcomm Software Center において、不適切な認可制御に起因する極めて深刻な脆弱性が報告された。本脆弱性は SocketIO インターフェースを介した通信処理に起因するものであり、遠隔の攻撃者が認証を必要とせずに任意のコードを実行できる可能性がある。CVSS v3 の基本スコアは 9.8 と極めて高く、ネットワーク経由で対象のシステムが完全に制御されるリスクがあるため、非常に危険な状態である。
対象ソフト
Qualcomm Software Center は、クアルコム製のチップセットに関連するソフトウェアや開発ツール、ドライバの管理およびアップデートを行うためのユーティリティである。
影響
リモートの攻撃者により、システム上で任意のコードを実行される可能性がある。これにより、管理者権限の奪取、重要情報の窃取、あるいはランサムウェアを含むマルウェアの感染といった深刻な被害を受ける恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →