一、 漏洞 CVE-2019-10615 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在keymaster 4中分配内存时由于大数位值和keymaster bob的大小相乘,可能导致内存泄漏。这发生在Snapdragon Auto、Snapdragon Compute、Snapdragon Connectivity、Snapdragon Consumer IOT、Snapdragon Industrial IOT、Snapdragon Mobile、Snapdragon Voice & Music、Snapdragon Wearables、Snapdragon Wired Infrastructure and Networking在APQ8009、APQ8017、APQ8053、APQ8096AU、APQ8098、Kamarta、MDM9150、MDM9205、MDM9206、MDM9607、MDM9650、MSM8905、MSM8909、MSM8909W、MSM8917、MSM8920、MSM8937、MSM8940、MSM8953、MSM8996、MSM8996AU、MSM8998、Nicobar、QCM2150、QCS404、QCS405、QCS605、QCS610、QM215、 Rennell、SA415M、SA515M、SA6155P、SC7180、SC8180X、SDA660、SDA845、SDM429、SDM429W、SDM439、SDM450、SDM630、SDM632、SDM636、SDM660、SDM670、SDM710、SDM845、SDM850、SDM850、SDMX24、SDMX55、SM6150、SM7150、SM8150、SM8250、SXR1130、SXR2130" 的u'整数溢出在keymaster 4中分配内存时由于大数位值和keymaster bob的大小相乘,可能导致内存泄漏。这发生在Snapdragon Auto、Snapdragon Compute、Snapdragon Connectivity、Snapdragon Consumer IOT、Snapdragon Industrial IOT、Snapdragon Mobile、Snapdragon Voice & Music、Snapdragon Wearables、Snapdragon Wired Infrastructure and Networking在APQ8009、APQ8017、APQ8053、APQ8096AU、APQ8098、Kamarta、MDM9150、MDM9205、MDM9206、MDM9607、MDM9650、MSM8905、MSM8909、MSM8909W、MSM8917、MSM8920、MSM8937、MSM8940、MSM8953、MSM8996、MSM8996AU、MSM8998、Nicobar、QCM2150、QCS404、QCS405、QCS605、QCS610、QM215、 Rennell、SA415M、SA515M、SA6155P、SC7180、SC8180X、SDA660、SDA845、SDM429、SDM429W、SDM439、SDM450、SDM630、SDM632、SDM636、SDM660、SDM670、SDM710、SDM845、SDM850、SDM850、SDMX24、SDMX55、SM6150、SM7150、SM8150、SM8250、SXR1130、SXR2130
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
u'Possibility of integer overflow in keymaster 4 while allocating memory due to multiplication of large numcerts value and size of keymaster bob which can lead to memory corruption' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, Kamorta, MDM9150, MDM9205, MDM9206, MDM9607, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS404, QCS405, QCS605, QCS610, QM215, Rennell, SA415M, SA515M, SA6155P, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Qualcomm HLOS 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm HLOS是美国高通(Qualcomm)公司的一款使用在Qualcomm产品中的高级操作平台组件。 多款Qualcomm产品中的HLOS存在输入验证错误漏洞。攻击者可利用该漏洞导致内存损坏。以下产品及版本受到影响:Qualcomm APQ8009;APQ8017;APQ8053;APQ8096AU;APQ8098;Kamorta;MDM9150;MDM9205;MDM9206;MDM9607;MDM9650;MSM8905;MSM8909;MSM8909W;MSM8917;MSM8920;
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10615 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-10615 的情报信息