漏洞标题
N/A
漏洞描述信息
在2018-04-05之前或更早的Qualcomm Snapdragon automobile和 Snapdragon Mobile IPQ4019上的Android版本,MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, SD 810, SD 820和SD 820A中,在注册QSEE缓冲区地址时进行非安全区域检查,该检查通过HLOS传递,但并未在写入QSEE缓冲区时进行。因此,如果非安全缓冲区在检查期间和使用时发生变化,动态保护的安全区域可能会被 corrupt。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile IPQ4019, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, SD 810, SD 820, and SD 820A, A non-secure region check is done while registering QSEE buffer address which is passed by HLOS but not while logging in the QSEE buffer, so corruption of dynamically protected secure region can occur if the non-secure buffer is changed between the time it's checked and when it's used.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android Qualcomm闭源组件缓冲区错误漏洞
漏洞描述信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm IPQ4019等都是美国高通(Qualcomm)公司应用于不同平台的中央处理器(CPU)产品。 Android 2018-04-05之前版本中的Qualcomm闭源组件存在缓冲区错误漏洞。远程攻击者可利用该漏洞损坏受动态保护的安全区域。以下产品(用于汽车和移动设备)受到影响:Qualcomm IPQ4019;MDM9625;MDM9635M;MDM9640;MDM9
CVSS信息
N/A
漏洞类别
授权问题