사고/사건2026.04.20
CVE-2026-25262: Qualcomm BootROM Write-What-Where 취약점 — 자동차·IoT 칩셋 영향
Kaspersky ICS CERT가 Qualcomm MDM9x07·MDM9x45·MSM8916 등 다수 칩셋 시리즈의 BootROM에서 Write-What-Where 취약점을 발견했다. 물리적 접근이 필요하지만 Secure Boot 체인을 우회하여 최대 권한으로 임의 코드 실행이 가능하다.
QualcommBootROMCVE-2026-25262Kaspersky+2