一、 漏洞 CVE-2017-18274 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在遍历actData结构中固定大小的模型数组时,该数组也存储了大于数组大小的错误数量模型,在 Snapdragon Automobile、 Snapdragon Mobile、 Snapdragon Wear 等应用中,发生了缓冲区溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
While iterating through the models contained in a fixed-size array in the actData structure, which also stores an incorrect number of models that is greater than the size of the array, a buffer overflow occurs in Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear in MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 820, SD 820A, SD 835
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的一款中央处理器(CPU)产品。 多款Qualcomm产品中的QSSP存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本(用于汽车、移动和可穿戴设备)受到影响:Qualcomm MDM9206;MDM9607;MDM9650;SD 210;SD 212;SD 205;SD 425;SD 430;SD 450;SD 617;SD 625;SD 650/52;SD 820;SD 820A;SD 835
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-18274 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-18274 的情报信息