漏洞标题
N/A
漏洞描述信息
缺乏对从帧中获取 Reason-Code 长度的校验可能导致驾驶员访问未分配给帧的内存,从而导致超出边界的读取,这包括在Snapdragon Auto、Snapdragon Consumer Electronics Connectivity、Snapdragon Consumer IOT、Snapdragon Industrial IOT、Snapdragon IoT、Snapdragon Mobile、Snapdragon Voice & Music、Snapdragon Wearables 中的 MDM9150、MDM9206、MDM9607、MDM9640、MDM9650、MSM8909W、MSM8996AU、QCA6174A、QCA6574AU、QCA9377、QCA9379、QCS405、QCS605、Qualcomm 215、SD 210/SD 212/SD 205、SD 425、SD 427、SD 430、SD 435、SD 439 / SD 429、SD 450、SD 600、SD 615/16/SD 415、SD 625、SD 632、SD 636、SD 650/52、SD 665、SD 712 / SD 710 / SD 670、SD 730、SD 820、SD 820A、SD 835、SD 845 / SD 850、SD 855、SDM439、SDM660、SMX20、SMX24。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Lack of check on length of reason-code fetched from payload may lead driver access the memory not allocated to the frame and results in out of bound read in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 665, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDM439, SDM660, SDX20, SDX24
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Qualcomm产品缓冲区错误漏洞
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。MDM9640是一款中央处理器(CPU)产品。 多款Qualcomm产品中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:Qualcomm MDM9150;MDM9206;MDM9607;
CVSS信息
N/A
漏洞类别
缓冲区错误