漏洞信息详情
Qualcomm 芯片缓冲区错误漏洞
漏洞简介
Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。
qualcomm 多款产品存在缓冲区错误漏洞,该漏洞源于芯片组在解析 FILS 指示 IE 时对数据指针的验证不正确,可能导致缓冲区越界读取。远程攻击者可以向设备发送专门设计的流量,触发越界读错误,并执行拒绝服务(DoS)攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qualcomm.com/company/product-security/bulletins/july-2021-bulletin
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021070507
来源:www.qualcomm.com
链接:https://www.qualcomm.com/company/product-security/bulletins/july-2021-bulletin
来源:device.harmonyos.com
链接:https://device.harmonyos.com/cn/docs/security/update/security-bulletins-phones-202109-0000001150310956
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-1954
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Google-Android-Pixel-multiple-vulnerabilities-of-July-2021-35837
受影响实体
暂无
补丁
- Qualcomm 芯片缓冲区错误漏洞的修复措施<!--2021-7-5-->
还没有评论,来说两句吧...