CVE编号
CVE-2019-10481利用情况
暂无补丁情况
N/A披露时间
2019-12-18漏洞描述
由于缺少对缓冲区参数的检查,因此在处理WMI FW事件时发生了超出范围的访问,这直接来自Snapdragon Auto,Snapdragon Consumer Electronics Connectivity,Snapdragon Consumer IOT,Snapdragon Industrial IOT,Snapdragon Mobile,Snapdragon Voice&Music中的WLAN FW ,APQ8096AU,IPQ4019,IPQ8064,IPQ8074,MDM9607,MSM8996AU,QCA6574AU,QCA8081,QCN7605,SDX55,SM6150,SM7150,SM8150中的Snapdragon有线基础架构和网络解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin
参考链接 |
|
---|---|
https://www.qualcomm.com/company/product-security/bulletins/december-2019-bulletin |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | apq8096au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4019_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq8064_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | ipq8074_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9607_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8996au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6574au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca8081_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qcn7605_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdx55_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm6150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm7150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sm8150_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | apq8096au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4019 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq8064 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq8074 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9607 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8996au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6574au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca8081 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qcn7605 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdx55 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm6150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm7150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sm8150 | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...