Qualcomm 多款产品输入验证错误漏洞

admin 2024-01-15 14:30:43 YS 来源:ZONE.CI 全球网 0 阅读模式
> Qualcomm 多款产品输入验证错误漏洞

Qualcomm 多款产品输入验证错误漏洞

CNNVD-ID编号 CNNVD-202010-312 CVE编号 CVE-2020-11157
发布时间 2020-10-06 更新时间 2020-11-04
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Qualcomm MDM9640等都是美国高通(Qualcomm)公司的产品。MDM9640是一款中央处理器(CPU)产品。MDM9650是一款中央处理器(CPU)产品。APQ8053是一款中央处理器(CPU)产品。MSM8917是一款中央处理器(CPU)产品。SDM439是一款中央处理器(CPU)产品。MSM8905是一款中央处理器(CPU)产品。Electron等都是个人开发者的产品。Electron是一个用户编写跨平台桌面应用的 JavaScript 框架。

Qualcomm 多款产品存在输入验证错误漏洞。该漏洞源于在加密过程中,u缺乏处理意外控制消息的能力,从而导致DoS。以下产品及版本收到影响:Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8053, APQ8076, MDM9640, MDM9650, MSM8905, MSM8917, MSM8937, MSM8940, MSM8953, QCA6174A, QCA9886, QCM2150, QM215, SDM429, SDM439, SDM450, SDM632。

漏洞补丁

目前厂商已发布升级了Qualcomm 多款产品输入验证错误漏洞的补丁,Qualcomm 多款产品输入验证错误漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://www.qualcomm.com/company/product-security/bulletins/october-2020-bulletin

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11157

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3453/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-312

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0