CNNVD-ID编号 | CNNVD-202010-312 |
CVE编号 | CVE-2020-11157 |
发布时间 | 2020-10-06 |
更新时间 | 2020-11-04 |
漏洞类型 | 输入验证错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
Qualcomm MDM9640等都是美国高通(Qualcomm)公司的产品。MDM9640是一款中央处理器(CPU)产品。MDM9650是一款中央处理器(CPU)产品。APQ8053是一款中央处理器(CPU)产品。MSM8917是一款中央处理器(CPU)产品。SDM439是一款中央处理器(CPU)产品。MSM8905是一款中央处理器(CPU)产品。Electron等都是个人开发者的产品。Electron是一个用户编写跨平台桌面应用的 JavaScript 框架。
Qualcomm 多款产品存在输入验证错误漏洞。该漏洞源于在加密过程中,u缺乏处理意外控制消息的能力,从而导致DoS。以下产品及版本收到影响:Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8053, APQ8076, MDM9640, MDM9650, MSM8905, MSM8917, MSM8937, MSM8940, MSM8953, QCA6174A, QCA9886, QCM2150, QM215, SDM429, SDM439, SDM450, SDM632。
目前厂商已发布升级了Qualcomm 多款产品输入验证错误漏洞的补丁,Qualcomm 多款产品输入验证错误漏洞的补丁获取链接:
https://source.android.com/security/bulletin/2020-10-01
来源:CONFIRM
链接:https://www.qualcomm.com/company/product-security/bulletins/october-2020-bulletin
来源:nvd.nist.gov
来源:www.auscert.org.au
暂无