一、 漏洞 CVE-2019-14019 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
多个读取溢出问题,因为在解码时错误地检查长度,导致接受/PDN断开/EPSctxt请求/Bearer资源分配/Deact EPs Bearer REq 在Snapchat Auto、Snapchat Compute、Snapchat Consumer IOT、Snapchat Industrial IOT、Snapchat IoT、Snapchat Mobile、Snapchat Voice & Music、Snapchat Wearables 中的APQ8009、APQ8053、APQ8076、APQ8096、APQ8096AU、APQ8098、MDM9150、MDM9205、MDM9206、MDM9207C、MDM9607、MDM9615、MDM9625、MDM9635M、MDM9640、MDM9645、MDM9650、MDM9655、MSM8905、MSM8909、MSM8909W、MSM8917、MSM8920、MSM8937、MSM8940、MSM8953、MSM8996AU、MSM8998、Nicobar、QCM2150、QCS605、QM215、 Rennell、SC7180、SC8180X、SDA660、SDA845、SDM429、SDM429W、SDM439、SDM450、SDM630、SDM632、SDM636、SDM660、SDM670、SDM710、SDM845、SDM850、SXR20、SXR24、SXR55、SM6150、SM7150、SM8150、SXR1130" 的解决方法如下: 1. 确保在解码时正确地检查长度,避免在处理多个读取操作时发生 overflow 错误。 2. 在处理 Bearer 资源分配请求时,确保分配的 Bearer 资源足够,以支持后续的读取操作。 3. 在分配 Bearer 资源时,请确保在分配完资源后,立即调用 Deact EPs Bearer REq 方法,以释放资源。 4. 在处理多个读取操作时,确保及时释放 Bearer 资源,以避免资源泄漏。 5. 在处理多个读取操作时,请确保使用正确的内存分配策略,以避免内存泄漏。 6. 使用适当的错误处理机制,处理在读取操作时发生的异常,以避免程序崩溃。 7. 在处理多个读取操作时,请确保在操作完成之前,将 Bearer 资源释放,以避免资源泄漏。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple Read overflows issue due to improper length check while decoding RAU accept/PDN disconnect Rej/Modify EPS ctxt req/bearer resource alloc Rej/Deact EPs bearer REq in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8053, APQ8076, APQ8096, APQ8096AU, APQ8098, MDM9150, MDM9205, MDM9206, MDM9207C, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8905, MSM8909, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996AU, MSM8998, Nicobar, QCM2150, QCS605, QM215, Rennell, SC7180, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。SDX20是一款调制解调器。 多款Qualcomm产品中的Multi-Mode Call Processor存在缓冲区错误漏洞。远程攻击者可通过发送特制请求利用该漏洞获取敏感信息或导致拒绝服务。以下产品及版本受到影响:Qualcomm APQ8009;APQ8053;APQ8076;APQ8096;APQ8096AU;APQ8098;MD
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-14019 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-14019 的情报信息