一、 漏洞 CVE-2021-1888 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
因重复释放同一堆栈分配导致内存泄漏在 Snapdragon Auto、 Snapdragon Compute、 Snapdragon Connectivity、 Snapdragon Consumer IOT、 Snapdragon Industrial IOT、 Snapdragon IoT、 Snapdragon Voice & Music 和 Snapdragon Wearables 中的 key 解析和导入函数。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Memory corruption in key parsing and import function due to double freeing the same heap allocation in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Qualcomm 芯片资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm MDM9640等都是美国高通(Qualcomm)公司的产品。MDM9640是一款中央处理器(CPU)产品。MDM9650是一款中央处理器(CPU)产品。MSM8996AU是一款中央处理器(CPU)产品。 Qualcomm 芯片存在资源管理错误漏洞,该漏洞源于恶意应用程序可以向系统传递专门设计的数据,触发双重无错误,并以更高的权限执行任意代码。该漏洞允许恶意应用程序在目标系统上执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-1888 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-1888 的情报信息