一、 漏洞 CVE-2019-10494 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
因缺乏资源锁, Camera 功能之间存在竞争条件,这可能导致 Snapdragon 汽车、 Snapdragon 消费电子产品连接、 Snapdragon 消费物联网、 Snapdragon 工业物联网、 Snapdragon 移动、 Snapdragon 语音与音乐、 Snapdragon wearables 的内存 corruption 和 UAF(无地址矢量)问题,在 APQ8009、APQ8017、APQ8053、APQ8096AU、APQ8098、MDM9206、MDM9207C、MDM9607、MDM9640、MDM9650、MSM8909、MSM8909W、MSM8917、MSM8920、MSM8937、MSM8940、MSM8953、MSM8996AU、MSM8998、Nicobar、QCN7605、QCS405、QCS605、QM215、SDA660、SDA845、SDM429、SDM439、SDM450、SDM630、SDM632、SDM636、SDM660、SDM670、SDM710、SDM845、SDMX20、SDMX24、SM6150、SM7150、SM8150。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Race condition between the camera functions due to lack of resource lock which will lead to memory corruption and UAF issue in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCN7605, QCS405, QCS605, QM215, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDX20, SDX24, SM6150, SM7150, SM8150
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品竞争条件问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。SDX24是一款调制解调器。 多款Qualcomm产品中的Camera存在竞争条件问题漏洞。攻击者可通过发送特制请求利用该漏洞执行任意代码或造成拒绝服务。以下产品及版本受到影响:Qualcomm APQ8009;APQ8017;APQ8053;APQ8096AU;APQ8098;MDM9206;MDM9207C;MDM9607;MDM96
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
竞争条件问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10494 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-10494 的情报信息