CVE编号
CVE-2019-10508利用情况
暂无补丁情况
N/A披露时间
2019-10-01漏洞描述
Qualcomm MDM9206等都是美国高通(Qualcomm)公司的产品。MDM9206是一款中央处理器(CPU)产品。MDM9607是一款中央处理器(CPU)产品。SDX20是一款调制解调器。 多款Qualcomm产品中的WLAN存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:Qualcomm MDM9150;MDM9206;MDM9607;MDM9640;MDM9650;MSM8909W;MSM8996AU;QCA6174A;QCA6574AU;QCA9377;QCA9379;SD 210;SD 212;SD 205;SD 425;SD 430;SD 600;SD 615/16;SD 415;SD 625;SD 632;SD 650/52;SD 820A;SDX20。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.codeaurora.org/security-bulletin/2019/08/05/august-2019-code-auro... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9150_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9206_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9607_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9640_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9650_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8909w_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8996au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6174a_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca6574au_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9377_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | qca9379_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdx20_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_205_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_210_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_212_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_415_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_425_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_430_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_600_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_615_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_616_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_625_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_632_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_650_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_652_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_820a_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9206 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9607 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9640 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8909w | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8996au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6174a | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca6574au | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9377 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | qca9379 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdx20 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_205 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_212 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_415 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_425 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_430 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_615 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_616 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_625 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_632 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_652 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_820a | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...