Qualcomm 多款产品输入验证错误漏洞

CNNVD-ID编号 CNNVD-202010-312
CVE编号 CVE-2020-11157
发布时间 2020-10-06
更新时间 2020-11-04
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Qualcomm MDM9640等都是美国高通(Qualcomm)公司的产品。MDM9640是一款中央处理器(CPU)产品。MDM9650是一款中央处理器(CPU)产品。APQ8053是一款中央处理器(CPU)产品。MSM8917是一款中央处理器(CPU)产品。SDM439是一款中央处理器(CPU)产品。MSM8905是一款中央处理器(CPU)产品。Electron等都是个人开发者的产品。Electron是一个用户编写跨平台桌面应用的 JavaScript 框架。

Qualcomm 多款产品存在输入验证错误漏洞。该漏洞源于在加密过程中,u缺乏处理意外控制消息的能力,从而导致DoS。以下产品及版本收到影响:Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8053, APQ8076, MDM9640, MDM9650, MSM8905, MSM8917, MSM8937, MSM8940, MSM8953, QCA6174A, QCA9886, QCM2150, QM215, SDM429, SDM439, SDM450, SDM632。

漏洞补丁

目前厂商已发布升级了Qualcomm 多款产品输入验证错误漏洞的补丁,Qualcomm 多款产品输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源