CVE编号
CVE-2020-11266利用情况
暂无补丁情况
N/A披露时间
2021-06-09漏洞描述
Qualcomm WIN TZ FW是美国高通(Qualcomm)公司的一个用于处理器上的支撑固件。 Qualcomm WIN TZ FW 存在安全漏洞,该漏洞源于图像地址在验证其范围之前被解除引用,以下产品及版本受到影响:AR7420, AR9580, CSR8811, IPQ4018, IPQ4019, IPQ4028, IPQ4029, QCA10901, QCA4024, QCA7500, QCA7520, QCA7550, QCA8075, QCA9880, QCA9886, QCA9888, QCA9889, QCA9898, QCA9984, QCA9992, QCA9994, QCN3018, QFE1922, QFE1952, WCD9340, WSA8810。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.qualcomm.com/company/product-security/bulletins/january-2021-bulletin
参考链接 |
|
---|---|
https://www.qualcomm.com/company/product-security/bulletins/january-2021-bulletin |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | ar7420_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ar9580_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | csr8811_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4018_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4019_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4028_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4029_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca10901_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca4024_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca7500_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca7520_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca7550_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca8075_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9880_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9886_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9888_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9889_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9898_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9984_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9992_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9994_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qcn3018_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qfe1922_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qfe1952_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | wcd9340_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | wsa8810_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ar7420 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ar9580 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | csr8811 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4018 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4019 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4028 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4029 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca10901 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca4024 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca7500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca7520 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca7550 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca8075 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9880 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9886 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9888 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9889 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9898 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9984 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9992 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9994 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qcn3018 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qfe1922 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qfe1952 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | wcd9340 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | wsa8810 | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 已更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...