一、 漏洞 CVE-2019-10506 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在处理 QCA_NL80211_VENDOR_SUBCMD_AAvoid_FREQUENCY vendor 命令时,驱动程序未验证从用户空间获取的数据,这些数据可能是无效的,从而导致在 Snapdragon Auto、 Snapdragon Consumer Electronics Connectivity、 Snapdragon Consumer IOT、 Snapdragon Industrial IOT、 Snapdragon Mobile 中产生非预期的行为,例如 MDM9206、MDM9607、 MSM8996AU、QCA6174A、QCA6574AU、QCA9377、QCA9379、QCS605、SD 600、SD 625、SD 636、SD 665、SD 675、SD 712 / SD 710 / SD 670、SD 730、SD 820、SD 820A、SD 835、SD 845 / SD 850、SD 855、SDM630、SDM660、SX24 中产生的行为。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
While processing QCA_NL80211_VENDOR_SUBCMD_AVOID_FREQUENCY vendor command, driver does not validate the data obtained from the user space which could be invalid and thus leads to an undesired behaviour in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MDM9206, MDM9607, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCS605, SD 600, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDM630, SDM660, SDX24
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。SDX24是一款调制解调器。 多款Qualcomm产品中的WLAN存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Qualcomm MDM9206;MDM9607;MSM8996AU;QCA6174A;QCA6574AU;QCA9377;QCA9379;QCS605;SD 600;SD
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10506 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-10506 的情报信息