qualcomm aqt1000_firmware 密码学签名的验证不恰当

admin 2023-11-30 06:10:37 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
qualcomm aqt1000_firmware 密码学签名的验证不恰当

CVE编号

CVE-2021-35113

利用情况

暂无

补丁情况

N/A

披露时间

2022-09-02
漏洞描述
Possible authentication bypass due to improper order of signature verification and hashing in the signature verification call in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.qualcomm.com/company/product-security/bulletins/august-2022-bulletin
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm aqt1000_firmware - -
运行在以下环境
系统 qualcomm csrb31024_firmware - -
运行在以下环境
系统 qualcomm qca6174a_firmware - -
运行在以下环境
系统 qualcomm qca6310_firmware - -
运行在以下环境
系统 qualcomm qca6335_firmware - -
运行在以下环境
系统 qualcomm qca6420_firmware - -
运行在以下环境
系统 qualcomm qca6430_firmware - -
运行在以下环境
系统 qualcomm qca6564au_firmware - -
运行在以下环境
系统 qualcomm qca6574au_firmware - -
运行在以下环境
系统 qualcomm qca6595au_firmware - -
运行在以下环境
系统 qualcomm qca6696_firmware - -
运行在以下环境
系统 qualcomm qca9377_firmware - -
运行在以下环境
系统 qualcomm qcs410_firmware - -
运行在以下环境
系统 qualcomm qcs610_firmware - -
运行在以下环境
系统 qualcomm sa415m_firmware - -
运行在以下环境
系统 qualcomm sd429_firmware - -
运行在以下环境
系统 qualcomm sd675_firmware - -
运行在以下环境
系统 qualcomm sd678_firmware - -
运行在以下环境
系统 qualcomm sd720g_firmware - -
运行在以下环境
系统 qualcomm sd730_firmware - -
运行在以下环境
系统 qualcomm sd7c_firmware - -
运行在以下环境
系统 qualcomm sd845_firmware - -
运行在以下环境
系统 qualcomm sd850_firmware - -
运行在以下环境
系统 qualcomm sd855_firmware - -
运行在以下环境
系统 qualcomm sdm429w_firmware - -
运行在以下环境
系统 qualcomm sdx24_firmware - -
运行在以下环境
系统 qualcomm sdx50m_firmware - -
运行在以下环境
系统 qualcomm sdx55m_firmware - -
运行在以下环境
系统 qualcomm sdx55_firmware - -
运行在以下环境
系统 qualcomm sd_675_firmware - -
运行在以下环境
系统 qualcomm sm6250p_firmware - -
运行在以下环境
系统 qualcomm sm6250_firmware - -
运行在以下环境
系统 qualcomm wcd9340_firmware - -
运行在以下环境
系统 qualcomm wcd9341_firmware - -
运行在以下环境
系统 qualcomm wcd9370_firmware - -
运行在以下环境
系统 qualcomm wcd9371_firmware - -
运行在以下环境
系统 qualcomm wcd9375_firmware - -
运行在以下环境
系统 qualcomm wcd9380_firmware - -
运行在以下环境
系统 qualcomm wcn3620_firmware - -
运行在以下环境
系统 qualcomm wcn3660b_firmware - -
运行在以下环境
系统 qualcomm wcn3950_firmware - -
运行在以下环境
系统 qualcomm wcn3980_firmware - -
运行在以下环境
系统 qualcomm wcn3988_firmware - -
运行在以下环境
系统 qualcomm wcn3990_firmware - -
运行在以下环境
系统 qualcomm wcn3991_firmware - -
运行在以下环境
系统 qualcomm wcn3998_firmware - -
运行在以下环境
系统 qualcomm wsa8810_firmware - -
运行在以下环境
系统 qualcomm wsa8815_firmware - -
运行在以下环境
硬件 qualcomm aqt1000 - -
运行在以下环境
硬件 qualcomm csrb31024 - -
运行在以下环境
硬件 qualcomm qca6174a - -
运行在以下环境
硬件 qualcomm qca6310 - -
运行在以下环境
硬件 qualcomm qca6335 - -
运行在以下环境
硬件 qualcomm qca6420 - -
运行在以下环境
硬件 qualcomm qca6430 - -
运行在以下环境
硬件 qualcomm qca6564au - -
运行在以下环境
硬件 qualcomm qca6574au - -
运行在以下环境
硬件 qualcomm qca6595au - -
运行在以下环境
硬件 qualcomm qca6696 - -
运行在以下环境
硬件 qualcomm qca9377 - -
运行在以下环境
硬件 qualcomm qcs410 - -
运行在以下环境
硬件 qualcomm qcs610 - -
运行在以下环境
硬件 qualcomm sa415m - -
运行在以下环境
硬件 qualcomm sd429 - -
运行在以下环境
硬件 qualcomm sd675 - -
运行在以下环境
硬件 qualcomm sd678 - -
运行在以下环境
硬件 qualcomm sd720g - -
运行在以下环境
硬件 qualcomm sd730 - -
运行在以下环境
硬件 qualcomm sd7c - -
运行在以下环境
硬件 qualcomm sd845 - -
运行在以下环境
硬件 qualcomm sd850 - -
运行在以下环境
硬件 qualcomm sd855 - -
运行在以下环境
硬件 qualcomm sdm429w - -
运行在以下环境
硬件 qualcomm sdx24 - -
运行在以下环境
硬件 qualcomm sdx50m - -
运行在以下环境
硬件 qualcomm sdx55 - -
运行在以下环境
硬件 qualcomm sdx55m - -
运行在以下环境
硬件 qualcomm sd_675 - -
运行在以下环境
硬件 qualcomm sm6250 - -
运行在以下环境
硬件 qualcomm sm6250p - -
运行在以下环境
硬件 qualcomm wcd9340 - -
运行在以下环境
硬件 qualcomm wcd9341 - -
运行在以下环境
硬件 qualcomm wcd9370 - -
运行在以下环境
硬件 qualcomm wcd9371 - -
运行在以下环境
硬件 qualcomm wcd9375 - -
运行在以下环境
硬件 qualcomm wcd9380 - -
运行在以下环境
硬件 qualcomm wcn3620 - -
运行在以下环境
硬件 qualcomm wcn3660b - -
运行在以下环境
硬件 qualcomm wcn3950 - -
运行在以下环境
硬件 qualcomm wcn3980 - -
运行在以下环境
硬件 qualcomm wcn3988 - -
运行在以下环境
硬件 qualcomm wcn3990 - -
运行在以下环境
硬件 qualcomm wcn3991 - -
运行在以下环境
硬件 qualcomm wcn3998 - -
运行在以下环境
硬件 qualcomm wsa8810 - -
运行在以下环境
硬件 qualcomm wsa8815 - -
CVSS3评分 6.8
  • 攻击路径 物理
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-347 密码学签名的验证不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0