Qualcomm 芯片安全漏洞(CVE-2022-22104)
CVE编号
CVE-2022-22104利用情况
暂无补丁情况
N/A披露时间
2022-09-02漏洞描述
Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 芯片存在安全漏洞,该漏洞源于在处理多媒体内容时出现了边界错误。远程攻击者可以创建一个特制的多媒体文件,欺骗受害者打开它,触发内存损坏并在目标系统上执行任意代码。该漏洞允许远程攻击者在目标系统上执行任意代码。以下产品及版本受到影响:APQ8096AU, MSM8996AU, QAM8295P, QCA6564A, QCA6564AU, QCA6574A, QCA6574AU, QCA6584AU, QCA6696, SA6145P, SA6150P, SA6155P, SA8145P, SA8150P, SA8155P, SA8195P, SA8295P, SA8540P, SA9000P。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.qualcomm.com/company/product-security/bulletins/july-2022-bulletin |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | apq8096au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8996au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qam8295p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6564au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6564a_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6574au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6574a_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6584au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6696_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa6145p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa6150p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa6155p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8145p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8150p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8155p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8195p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8295p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa8540p_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sa9000p_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | apq8096au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8996au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qam8295p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6564a | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6564au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6574a | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6574au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6584au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6696 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa6145p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa6150p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa6155p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8145p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8150p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8155p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8195p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8295p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa8540p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sa9000p | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
NVD-CWE-Other |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论