一、 漏洞 CVE-2023-43512 基础信息
漏洞标题
高通 ESL 中的缓冲区超读
来源:AIGC 神龙大模型
漏洞描述信息
在解析GATT服务数据时,当多个服务所需的总内存大于服务缓冲区的实际大小时,会发生短期DOS。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
不加限制或调节的资源分配
来源:AIGC 神龙大模型
漏洞标题
Buffer Over-read in Qualcomm ESL
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Transient DOS while parsing GATT service data when the total amount of memory that is required by the multiple services is greater than the actual size of the services buffer.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
缓冲区上溢读取
来源:美国国家漏洞数据库 NVD
漏洞标题
Qualcomm Chipsets 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qualcomm Chipsets是美国高通(Qualcomm)公司的一系列芯片组。 Qualcomm Chipsets 存在安全漏洞,该漏洞源于当多个服务所需的内存总量大于服务缓冲区的实际大小时,在解析 GATT 服务数据时会出现拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-43512 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-43512 的情报信息