一、 漏洞 CVE-2020-11293 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Widevine TA 中,由于 Snapdragon Auto、 Snapdragon Compute、 Snapdragon Connectivity、 Snapdragon Consumer IOT、 Snapdragon Industrial IOT、 Snapdragon IoT、 Snapdragon Mobile、 Snapdragon Voice & Music、 Snapdragon Wearables 和 Snapdragon Wired Infrastructure 等系统的 buffer 长度检查缺失,可能会出现超出边界的读取。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Out of bound read can happen in Widevine TA while copying data to buffer from user data due to lack of check of buffer length received in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Qualcomm多款产品缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9640等都是美国高通(Qualcomm)公司的产品。MDM9640是一款中央处理器(CPU)产品。MDM9650是一款中央处理器(CPU)产品。MSM8996AU是一款中央处理器(CPU)产品。QCA6574AU是一款中央处理器(CPU)产品。MDM9655是一款中央处理器(CPU)产品。SDX24是一款调制解调器。SD 636是一款中央处理器(CPU)产品。SDM630是一款中央处理器(CPU)产品。PMD等都是的产品。PMD是一种可扩展的多语言静态源代码分析器。APQ8017
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-11293 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-11293 的情报信息