一、 漏洞 CVE-2021-35098 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
不合适验证会话 ID 在 PCM 路由过程中可能会导致 Snapdragon 汽车、 Snapdragon 计算、 Snapdragon 连接性、 Snapdragon 消费者 IOT、 Snapdragon 工业 IOT、 Snapdragon 手机、 Snapdragon 语音与音乐、 Snapdragon Wearables 中的内存泄漏。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper validation of session id in PCM routing process can lead to memory corruption in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Qualcomm 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 多款产品存在安全漏洞,该漏洞源于 PCM 路由过程中会话 id 的不正确验证可能导致内存损坏。以下产品和版本受到影响:APQ8053, APQ8096AU, AQT1000, AR8031, CSRA6620, CSRA6640, MDM9150, MDM9640。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-35098 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-35098 的情报信息