漏洞信息详情
多款Qualcomm产品输入验证错误漏洞
漏洞简介
Qualcomm MDM9607等都是美国高通(Qualcomm)公司的一款中央处理器(CPU)产品。
多款Qualcomm产品中的WLAN Host存在输入验证错误漏洞,该漏洞源于程序没有正确检查数组索引值。本地攻击者可借助特制请求利用该漏洞在系统上执行任意代码。以下产品及版本受到影响:Qualcomm APQ8064;APQ8096AU;IPQ4019;IPQ8064;IPQ8074;MDM9607;MDM9615;MDM9640;MSM8996AU;QCN7605。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qualcomm.com/company/product-security/bulletins/january-2020-bulletin
参考网址
来源:www.qualcomm.com
链接:https://www.qualcomm.com/company/product-security/bulletins/january-2020-bulletin
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Google-Android-Pixel-multiple-vulnerabilities-of-January-2020-31267
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-14036
受影响实体
暂无
补丁
- 多款Qualcomm产品输入验证错误漏洞的修复措施<!--2020-1-7-->
还没有评论,来说两句吧...