Schwachstelle in Dell Wireless 5932e, der Qualcomm Snapdragon X62 Firmware sowie dem GNSS/GPS-Treiber

In Dell Wireless 5932e, der Qualcomm Snapdragon X62 Firmware sowie dem GNSS/GPS-Treiber besteht in den Versionen vor 3.2.0.22 eine Sicherheitslücke durch einen nicht korrekt in Anführungszeichen gesetzten Suchpfad. Ein Angreifer mit geringen Berechtigungen und lokalem Zugriff könnte diese Schwachstelle ausnutzen, um Code mit Systemrechten auszuführen.

Twitter
LinkedIn
Facebook

Schwachstellentyp

Privilege Escalation

Pentester

Noah Settmacher

Publikation

https://www.dell.com/support/kbdoc/de-de/000372605/dsa-2025-363

Software Version

Dell Wireless 5932e, Qualcomm Snapdragon X62 Firmware und GNSS/GPS Driver < 3.2.0.22

Timeline

– 25.06.2025 Hersteller Informiert
– 27.06.2025 Antwort des Herstellers
– 25.07.2025 Follow up mit dem Hersteller
– 10.09.2025 Update der Software
– 25.09.2025 Veröffentlichung der Schwachstelle