一、 漏洞 CVE-2018-13907 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在键操作期间解包任何键 blob 时,如果可能在 Snapdragon Auto、 Snapdragon Compute、 Snapdragon Connectivity、 Snapdragon Consumer Electronics Connectivity、 Snapdragon Consumer IOT、 Snapdragon Industrial IOT、 Snapdragon IoT、 Snapdragon Mobile、 Snapdragon Voice & Music、 Snapdragon Wearables 和 Snapdragon Wired Infrastructure 与 Networking 中启动任何键操作,则可能发生缓冲区溢出,暴露部分键信息。如果这些键操作在 Snapdragon 800 系列(Q215、SPQ215、MDM9150、MDM9206、MDM9607、MDM9635M、MDM9640、MDM9650、MDM9655、MSM8909W、MSM8996AU、QCA8081、QCS405、QCS605、Qualcomm 215、SD 210/SD 212/SD 205、SD 410/12、SD 425、SD 427、SD 430、SD 435、SD 439 / SD 429、SD 450、SD 615/16/SD 415、SD 625、SD 632、SD 636、SD 650/52、SD 712 / SD 710 / SD 670、SD 820、SD 820A、SD 835、SD 845 / SD 850、SD 855、SD 8CX、SXA660、SDM439、SDM630、SDM660、SXR20、 Snapdragon High Med 2016、SXR1130)中启动任何键操作,则可能发生缓冲区溢出。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
While deserializing any key blob during key operations, buffer overflow could occur, exposing partial key information if any key operations are invoked in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in IPQ4019, IPQ8074, MDM9150, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, QCA8081, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。MDM9640是一款中央处理器(CPU)产品。 多款Qualcomm产品中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:Qualcomm IPQ4019;IPQ8074;MDM9150;
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-13907 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-13907 的情报信息