CVE-2025-47407 | Time-of-check Time-of-use (TOCTOU) Race Condition in DSP Service

Memory corruption while creating a process on the digital signal processor due to allocation failure at the kernel level.

公開: 2026-05-04 最終更新: 2026-06-17 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2025-47407 は低リスク(31.2/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.05%、0 パーセンタイル) 推奨対応: 悪用情報と EPSS の推移を監視し、必要に応じて優先度を見直してください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-47407 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-15 0.01% 0.05% +0.04%
2 2026-05-05 0.01%

EPSS の全履歴 (全 2 件)

CVE-2025-47407 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
7.8 3.1 HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:L)
一般ユーザー権限があれば足り、管理者(root 相当)は不要。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
1.8 5.9 [email protected]
7.0 3.1 HIGH
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H クリックして展開
攻撃ベクター (AV:L)
対象ホスト上でコードを実行できること、または別ユーザーの誤操作・悪意ある操作が前提になる。
攻撃の複雑さ (AC:H)
到達できても、タイミング・負荷・周辺設定など、揃わないと成功しない局面が多い。
必要な権限 (PR:L)
一般ユーザー権限があれば足り、管理者(root 相当)は不要。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:U)
影響は脆弱コンポーネントと同一のセキュリティ権限・信頼境界の内側に収まる。
機密性への影響 (C:H)
広範な機微データの読み取りや持ち出しが現実的。
完全性への影響 (I:H)
権限の奪取や広範なログ改竄など、システムの信頼根拠を揺るがす改ざんが現実的。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
1.0 5.9 [email protected]

CVE-2025-47407 の弱点分類(列挙)

CVE-2025-47407 の GitHub Security Advisory

GHSA-r2r9-jprh-4p9h · 深刻度: high — Memory corruption while creating a process on the digital signal processor due to allocation...

CVE-2025-47407 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
qualcomm cq7790_firmware cpe:2.3:o:qualcomm:cq7790_firmware:-:*:*:*:*:*:*:*
qualcomm cq8725s_firmware cpe:2.3:o:qualcomm:cq8725s_firmware:-:*:*:*:*:*:*:*
qualcomm fastconnect_6200_firmware cpe:2.3:o:qualcomm:fastconnect_6200_firmware:-:*:*:*:*:*:*:*
qualcomm fastconnect_6700_firmware cpe:2.3:o:qualcomm:fastconnect_6700_firmware:-:*:*:*:*:*:*:*
qualcomm fastconnect_6900_firmware cpe:2.3:o:qualcomm:fastconnect_6900_firmware:-:*:*:*:*:*:*:*
qualcomm fastconnect_7800_firmware cpe:2.3:o:qualcomm:fastconnect_7800_firmware:-:*:*:*:*:*:*:*
qualcomm g2_gen_1_firmware cpe:2.3:o:qualcomm:g2_gen_1_firmware:-:*:*:*:*:*:*:*
qualcomm molokai_firmware cpe:2.3:o:qualcomm:molokai_firmware:-:*:*:*:*:*:*:*
qualcomm netrani_firmware cpe:2.3:o:qualcomm:netrani_firmware:-:*:*:*:*:*:*:*
qualcomm orne_firmware cpe:2.3:o:qualcomm:orne_firmware:-:*:*:*:*:*:*:*
qualcomm palawan25_firmware cpe:2.3:o:qualcomm:palawan25_firmware:-:*:*:*:*:*:*:*
qualcomm pandeiro_firmware cpe:2.3:o:qualcomm:pandeiro_firmware:-:*:*:*:*:*:*:*
qualcomm qca6391_firmware cpe:2.3:o:qualcomm:qca6391_firmware:-:*:*:*:*:*:*:*
qualcomm qcm2290_firmware cpe:2.3:o:qualcomm:qcm2290_firmware:-:*:*:*:*:*:*:*
qualcomm qcm4325_firmware cpe:2.3:o:qualcomm:qcm4325_firmware:-:*:*:*:*:*:*:*
qualcomm qcs2290_firmware cpe:2.3:o:qualcomm:qcs2290_firmware:-:*:*:*:*:*:*:*
qualcomm qcs4290_firmware cpe:2.3:o:qualcomm:qcs4290_firmware:-:*:*:*:*:*:*:*
qualcomm qln1083bd_firmware cpe:2.3:o:qualcomm:qln1083bd_firmware:-:*:*:*:*:*:*:*
qualcomm qln1086bd_firmware cpe:2.3:o:qualcomm:qln1086bd_firmware:-:*:*:*:*:*:*:*
qualcomm qmb715_firmware cpe:2.3:o:qualcomm:qmb715_firmware:-:*:*:*:*:*:*:*
qualcomm qmp1000_firmware cpe:2.3:o:qualcomm:qmp1000_firmware:-:*:*:*:*:*:*:*
qualcomm qmp2001_firmware cpe:2.3:o:qualcomm:qmp2001_firmware:-:*:*:*:*:*:*:*
qualcomm qpa1083bd_firmware cpe:2.3:o:qualcomm:qpa1083bd_firmware:-:*:*:*:*:*:*:*
qualcomm qpa1086bd_firmware cpe:2.3:o:qualcomm:qpa1086bd_firmware:-:*:*:*:*:*:*:*
qualcomm video_collaboration_vc1_platform_firmware cpe:2.3:o:qualcomm:video_collaboration_vc1_platform_firmware:-:*:*:*:*:*:*:*
qualcomm video_collaboration_vc3_platform_firmware cpe:2.3:o:qualcomm:video_collaboration_vc3_platform_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1083_firmware cpe:2.3:o:qualcomm:qxm1083_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1086_firmware cpe:2.3:o:qualcomm:qxm1086_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1093_firmware cpe:2.3:o:qualcomm:qxm1093_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1094_firmware cpe:2.3:o:qualcomm:qxm1094_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1095_firmware cpe:2.3:o:qualcomm:qxm1095_firmware:-:*:*:*:*:*:*:*
qualcomm qxm1096_firmware cpe:2.3:o:qualcomm:qxm1096_firmware:-:*:*:*:*:*:*:*
qualcomm sar1165p_firmware cpe:2.3:o:qualcomm:sar1165p_firmware:-:*:*:*:*:*:*:*
qualcomm sar2130p_firmware cpe:2.3:o:qualcomm:sar2130p_firmware:-:*:*:*:*:*:*:*
qualcomm sc8380xp_firmware cpe:2.3:o:qualcomm:sc8380xp_firmware:-:*:*:*:*:*:*:*
qualcomm sd662_firmware cpe:2.3:o:qualcomm:sd662_firmware:-:*:*:*:*:*:*:*
qualcomm sd865_5g_firmware cpe:2.3:o:qualcomm:sd865_5g_firmware:-:*:*:*:*:*:*:*
qualcomm sm6225p_firmware cpe:2.3:o:qualcomm:sm6225p_firmware:-:*:*:*:*:*:*:*
qualcomm sm6450p_firmware cpe:2.3:o:qualcomm:sm6450p_firmware:-:*:*:*:*:*:*:*
qualcomm sm6475p_firmware cpe:2.3:o:qualcomm:sm6475p_firmware:-:*:*:*:*:*:*:*
qualcomm sm6475q_firmware cpe:2.3:o:qualcomm:sm6475q_firmware:-:*:*:*:*:*:*:*
qualcomm sm6850_firmware cpe:2.3:o:qualcomm:sm6850_firmware:-:*:*:*:*:*:*:*
qualcomm sm7435_firmware cpe:2.3:o:qualcomm:sm7435_firmware:-:*:*:*:*:*:*:*
qualcomm sm7435p_firmware cpe:2.3:o:qualcomm:sm7435p_firmware:-:*:*:*:*:*:*:*
qualcomm sm7635p_firmware cpe:2.3:o:qualcomm:sm7635p_firmware:-:*:*:*:*:*:*:*
qualcomm sm8735p_firmware cpe:2.3:o:qualcomm:sm8735p_firmware:-:*:*:*:*:*:*:*
qualcomm sm8750p_firmware cpe:2.3:o:qualcomm:sm8750p_firmware:-:*:*:*:*:*:*:*
qualcomm sm8845p_firmware cpe:2.3:o:qualcomm:sm8845p_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_4_gen_2_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_4_gen_2_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_460_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_460_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_6_gen_1_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_6_gen_1_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_6_gen_3_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_6_gen_3_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_662_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_662_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_680_4g_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_680_4g_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_685_4g_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_685_4g_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_7_gen_4_mobile_firmware cpe:2.3:o:qualcomm:snapdragon_7_gen_4_mobile_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_8_elite_firmware cpe:2.3:o:qualcomm:snapdragon_8_elite_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_8_elite_gen_5_firmware cpe:2.3:o:qualcomm:snapdragon_8_elite_gen_5_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_ar1\+_gen_1_firmware cpe:2.3:o:qualcomm:snapdragon_ar1\+_gen_1_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_w5\+_gen_1_wearable_firmware cpe:2.3:o:qualcomm:snapdragon_w5\+_gen_1_wearable_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_xr2_5g_firmware cpe:2.3:o:qualcomm:snapdragon_xr2_5g_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_xr2\+_gen_1_firmware cpe:2.3:o:qualcomm:snapdragon_xr2\+_gen_1_firmware:-:*:*:*:*:*:*:*
qualcomm snapdragon_wear_elite_firmware cpe:2.3:o:qualcomm:snapdragon_wear_elite_firmware:-:*:*:*:*:*:*:*
qualcomm sw5100_firmware cpe:2.3:o:qualcomm:sw5100_firmware:-:*:*:*:*:*:*:*
qualcomm sw5100p_firmware cpe:2.3:o:qualcomm:sw5100p_firmware:-:*:*:*:*:*:*:*
qualcomm sxr2230p_firmware cpe:2.3:o:qualcomm:sxr2230p_firmware:-:*:*:*:*:*:*:*
qualcomm sxr2250p_firmware cpe:2.3:o:qualcomm:sxr2250p_firmware:-:*:*:*:*:*:*:*
qualcomm sxr2330p_firmware cpe:2.3:o:qualcomm:sxr2330p_firmware:-:*:*:*:*:*:*:*
qualcomm sxr2350p_firmware cpe:2.3:o:qualcomm:sxr2350p_firmware:-:*:*:*:*:*:*:*
qualcomm themisto_firmware cpe:2.3:o:qualcomm:themisto_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9370_firmware cpe:2.3:o:qualcomm:wcd9370_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9375_firmware cpe:2.3:o:qualcomm:wcd9375_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9378_firmware cpe:2.3:o:qualcomm:wcd9378_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9380_firmware cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9385_firmware cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:*
qualcomm wcd9395_firmware cpe:2.3:o:qualcomm:wcd9395_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3950_firmware cpe:2.3:o:qualcomm:wcn3950_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3980_firmware cpe:2.3:o:qualcomm:wcn3980_firmware:-:*:*:*:*:*:*:*
qualcomm wcn3988_firmware cpe:2.3:o:qualcomm:wcn3988_firmware:-:*:*:*:*:*:*:*
qualcomm wcn6450_firmware cpe:2.3:o:qualcomm:wcn6450_firmware:-:*:*:*:*:*:*:*

CVE-2025-47407 の参考情報

cvelogic Threat Intelligence