多款Qualcomm产品安全特征问题漏洞
CVE编号
CVE-2019-2317利用情况
暂无补丁情况
N/A披露时间
2020-03-05漏洞描述
Qualcomm SDX24等都是美国高通(Qualcomm)公司的产品。SDX24是一款调制解调器。SDX55是一款调制解调器。MSM8917是一款中央处理器(CPU)产品。 多款Qualcomm产品中的Data Modem存在安全特征问题漏洞。远程攻击者可借助暴力破解技术利用该漏洞预测TCP SYN数据包中的初始序列号。以下产品及版本受到影响:Qualcomm MSM8905;MSM8909;MSM8917;MSM8920;MSM8937;MSM8940;MSM8953;Nicobar;QCM2150;QM215;SC8180X;SDM429;SDM439;SDM450;SDM632;SDX24;SDX55; SM6150;SM7150;SM8150。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.qualcomm.com/company/product-security/bulletins/march-2020-bulletin |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | msm8905_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8909_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8917_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8920_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8937_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8940_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8953_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | nicobar_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qcm2150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qm215_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sc8180x_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdm429_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdm439_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdm450_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdm632_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdx24_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdx55_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm6150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm7150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm8150_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8905 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8909 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8917 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8920 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8937 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8940 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8953 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | nicobar | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qcm2150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qm215 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sc8180x | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdm429 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdm439 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdm450 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdm632 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdx24 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdx55 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm6150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm7150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm8150 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-330 | 使用不充分的随机数 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论