一、 漏洞 CVE-2020-11205 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在处理命令时,由于未检查接收的 packet 长度,可能导致整数溢出到堆栈溢出。这发生在 Snapdragon Auto、 Snapdragon Compute、 Snapdragon Mobile 的 QSM8350、SA6145P、SA6150P、SA6155、SA6155P、SA8150P、SA8155P、SA8195P、 SDX55M、SM8250、SM8350、SM8350P、SXR2130 和 SXR2130P 中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
u'Possible integer overflow to heap overflow while processing command due to lack of check of packet length received' in Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile in QSM8350, SA6145P, SA6150P, SA6155, SA6155P, SA8150P, SA8155P, SA8195P, SDX55M, SM8250, SM8350, SM8350P, SXR2130, SXR2130P
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Qualcomm产品输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm SA Series等都是美国高通(Qualcomm)公司的产品。Qualcomm SA Series是一种支持5G的芯片组。QualComm SDX Series是一款应用于 5G 的芯片组。QualComm SM Series是一款移动端处理器芯片。 多款Qualcomm产品存在输入验证错误漏洞,该漏洞源于缺少对收到的数据包长度的检查,在处理命令时可能出现整数溢出到堆溢出的情况。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-11205 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-11205 的情报信息