一、 漏洞 CVE-2019-10553 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
多个读取 overflow 是由于在解码 Cs 域/RAU 拒绝和 TC 命令中的验证头时未正确检查长度而在 Snapdragon 汽车、 Snapdragon 计算、 Snapdragon 消费者物联网、 Snapdragon 工业物联网、 Snapdragon 物联网、 Snapdragon 移动、 Snapdragon 语音和音乐、 Snapdragon Wearables 中的 APQ8009、APQ8017、APQ8053、APQ8096、APQ8096AU、APQ8098 等型号中发生。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple Read overflows due to improper length checks while decoding authentication in Cs domain/RAU Reject and TC cmd in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8017, APQ8053, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, Rennell, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。SDX24是一款调制解调器。QCS605是一款中央处理器(CPU)产品。 多款Qualcomm产品中的Multi-Mode Call Processor存在缓冲区错误漏洞。远程攻击者可借助特制请求利用该漏洞获取敏感信息,进而对受影响系统发起进一步攻击。以下产品及版本受到影响:Qualcomm APQ8009;APQ8017;APQ8053;APQ8096;APQ8096AU;APQ8
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10553 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-10553 的情报信息