Android Qualcomm闭源组件安全漏洞

CNNVD-ID编号 CNNVD-201804-1061
CVE编号 CVE-2014-10053
发布时间 2018-04-19
更新时间 2018-05-18
漏洞类型 资料不足
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 qualcomm

漏洞介绍

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Qualcomm MDM9206等都是美国高通(Qualcomm)公司应用于不同平台的中央处理器(CPU)产品。

Android 2018-04-05之前版本中的Qualcomm闭源组件存在安全漏洞,该漏洞源于在Widevine安全应用程序中,程序没有正确的校验数据访问权限。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品(用于汽车、移动设备和手表)受到影响:Qualcomm MDM9206;Qualcomm MDM9650;Qualcomm MSM8909W;Qualcomm SD 210;Qualcomm SD 212;Qualcomm SD 205;Qualcomm SD 400;Qualcomm SD 410/12;Qualcomm SD 425;Qualcomm SD 430;Qualcomm SD 615/16;Qualcomm SD 415;Qualcomm SD 450;Qualcomm SD 617;Qualcomm SD 625;Qualcomm SD 650/52;Qualcomm SD 800;Qualcomm SD 808;Qualcomm SD 810;Qualcomm SD 820;Qualcomm SD 820A;Qualcomm SD 835;Qualcomm SD 845;Qualcomm SD 850。

漏洞补丁

目前厂商已发布升级了Android Qualcomm闭源组件安全漏洞的补丁,Android Qualcomm闭源组件安全漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源