漏洞信息详情
多款Qualcomm产品缓冲区错误漏洞
漏洞简介
Qualcomm QCA6574AU等都是美国高通(Qualcomm)公司的产品。QCA6574AU是一款中央处理器(CPU)产品。APQ8053是一款中央处理器(CPU)产品。SDX55是一款调制解调器。
多款Qualcomm产品 DSP服务存在缓冲区错误漏洞,该漏洞源于从用户空间传递的文件长度的缓冲区分配不正确,可能导致缓冲区过渡读取。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://source.codeaurora.org/quic/la/kernel/msm-5.4/commit/?id=4d5a6020f9fc49c83e7808a63a2a8088225cde81
参考网址
来源:device.harmonyos.com
链接:https://device.harmonyos.com/cn/docs/security/update/security-bulletins-wearables-202111-0000001172568432
来源:www.qualcomm.com
链接:https://www.qualcomm.com/company/product-security/bulletins/october-2021-bulletin
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Google-Android-Pixel-multiple-vulnerabilities-of-October-2021-36587
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-30306
来源:source.android.com
链接:https://source.android.com/security/bulletin/2021-10-01
受影响实体
暂无
补丁
- 多款Qualcomm产品缓冲区错误漏洞的修复措施<!--2021-10-4-->
还没有评论,来说两句吧...