多款qualcomm产品输入验证错误漏洞 漏洞ID 2470933 漏洞类型 输入验证错误 发布时间 2021-06-07 更新时间 2021-06-16 CVE编号 CVE-2020-11291 CNNVD-ID CNNVD-202106-383 漏洞平台 N/A CVSS评分 N/A |漏洞来源 http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-383 |漏洞详情 Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 产品存在输入验证错误漏洞,该漏洞由于缺乏对从 ePDG 服务器接收的某些参数的输入验证检查,更新 ikev2 参数以删除在信息交换期间收到的有效负载时可能出现缓冲区溢出。以下产品和版本受影响:APQ8017、APQ8053、AQT1000、CSRB31024、MSM8917、MSM8920、MSM8940、MSM8953、MSM8976、Msm8976sg、qca6174a、qca6390、qca6391、qca6420、qca6421、qca6426、qca6430、qca6431、qca6436、qca6564au、qca6574a、qca6574au、qca6584au、qca6595au、qca6696、qca9377、qca9379、qcm4290、qcm6125、qcs410、qcs4290、qcs610、qcs6125、sa415m、sa515m、sa8155、sa8155p、 |参考资料 来源:www.cybersecurity-help.cz 链接:https://www.cybersecurity-help.cz/vdb/SB2021060801 来源:www.auscert.org.au 链接:https://www.auscert.org.au/bulletins/ESB-2021.1976 来源:www.qualcomm.com 链接:https://www.qualcomm.com/company/product-security/bulletins/june-2021-bulletin 声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
安全资讯 国家安全机关破获美国国家安全局重大网络攻击案|大众汽车遭8Base勒索团伙攻击,敏感数据疑遭窃取 关键词 国家安全 近期,国家安全机关成功破获一起重大网络攻击案件,查实美国国家安... 8 月前 0 0 12
漏洞资讯 Intel Computing Improvement Program 默认配置问题漏洞 intel computing improvement Program 默认配置... 5 年前 0 0 48
评论(0)