CVE-2026-25262 : faille non corrigeable dans la BootROM Qualcomm, accĂšs physique suffisant
đ Contexte PubliĂ© le 16 juin 2026 sur le blog Kaspersky, cet article rapporte la dĂ©couverte par Alexander Kozlov et Sergey Anufrienko (Kaspersky ICS CERT) dâune vulnĂ©rabilitĂ© critique dans les puces Qualcomm, prĂ©sentĂ©e lors de la confĂ©rence Black Hat Asia 2026. đ§© Nature de la vulnĂ©rabilitĂ© La faille, rĂ©fĂ©rencĂ©e CVE-2026-25262, est classĂ©e CWE-123 (Write-What-Where Condition) et rĂ©side dans la BootROM des puces Qualcomm, plus prĂ©cisĂ©ment dans le protocole Sahara, composant du mode de tĂ©lĂ©chargement dâurgence (EDL). Ce protocole sâexĂ©cute avant tout systĂšme dâexploitation, avant toute vĂ©rification de droits ou contrĂŽle de sĂ©curitĂ©. ...