漏洞标题
N/A
漏洞描述信息
软件固件响应的地址范围缺乏检查,使调制解调器可以在其地址范围内回应任意页面,这可能会危及Snapdragon Auto、Snapdragon Compute、Snapdragon Consumer IOT、Snapdragon Industrial IOT、Snapdragon Mobile、Snapdragon Voice & Music、Snapdragon Wearables在MSM8909W、MSM8996AU、QCS405、QCS605、Qualcomm 215、SD 425、SD 439 / SD 429、SD 450、SD 625、SD 632、SD 636、SD 665、SD 675、SD 712 / SD 710 / SD 670、SD 730、SD 820A、SD 845 / SD 850、SD 855、SDA660、SDM439、SDM660、SDX20、SDX24。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Lack of check of address range received from firmware response allows modem to respond arbitrary pages into its address range which can compromise HLOS in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 425, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820A, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM660, SDX20, SDX24
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Qualcomm产品输入验证错误漏洞
漏洞描述信息
Qualcomm MSM8996AU等都是美国高通(Qualcomm)公司的产品。MSM8996AU是一款中央处理器(CPU)产品。SD 712是一款中央处理器(CPU)产品。SD 710是一款中央处理器(CPU)产品。 多款Qualcomm产品中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Qualcomm MSM8909W;MSM8996AU;QCS405;QCS605;Qualcomm 215;SD 425;SD 439;SD 429;SD 45
CVSS信息
N/A
漏洞类别
输入验证错误