目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-1970— 多款Qualcomm产品缓冲区错误漏洞

CVSS 7.5 · High EPSS 0.22% · P44
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-1970の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Possible out of bound read due to lack of length check of FT sub-elements in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款Qualcomm产品缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Qualcomm QCA6574AU等都是美国高通(Qualcomm)公司的产品。QCA6574AU是一款中央处理器(CPU)产品。SD 636是一款中央处理器(CPU)产品。SDM630是一款中央处理器(CPU)产品。 Qualcomm 芯片中存在缓冲区错误漏洞,该漏洞源于在处理WLAN主机中的FT子元素时未能正确验证数据边界,远程攻击者可利用该漏洞可以向设备发送专门设计的流量,触发越界读错误,并读取系统上的内存内容。以下产品及版本受到影响:Qualcomm APQ8053 所有版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Qualcomm, Inc.Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music APQ8053, AQT1000, AR8031, AR8035, CSRA6620, CSRA6640, CSRB31024, MSM8953, QCA6175A, QCA6310, QCA6320, QCA6335, QCA6390, QCA6391, QCA6420, QCA6426, QCA6430, QCA6436, QCA6564, QCA6564A, QCA6564AU, QCA6574, QCA6574A, QCA6574AU, QCA6584AU, QCA6595, QCA6595AU, -

II. CVE-2021-1970の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-1970のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Qualcomm, Inc. · 2021-07-13 · 23 CVEs total

CVE-2020-113079.8 CRITICALQualcomm 芯片输入验证错误漏洞
CVE-2021-19659.8 CRITICAL多款Qualcomm产品输入验证错误漏洞
CVE-2021-19408.4 HIGHQualcomm Chipsets 资源管理错误漏洞
CVE-2021-18888.4 HIGHQualcomm 芯片资源管理错误漏洞
CVE-2021-18898.4 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-18908.4 HIGH多款Qualcomm芯片缓冲区错误漏洞
CVE-2021-18868.4 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-19077.5 HIGHQualcomm 芯片安全漏洞
CVE-2021-19647.5 HIGH多款Qualcomm产品缓冲区错误漏洞
CVE-2021-19557.5 HIGHQualcomm 芯片代码问题漏洞
CVE-2021-19547.5 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-19537.5 HIGHQualcomm 芯片处理逻辑错误漏洞
CVE-2021-19457.5 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-19437.5 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-19387.5 HIGHQualcomm 芯片输入验证错误漏洞
CVE-2021-18877.5 HIGHQualcomm 芯片安全漏洞
CVE-2021-19316.7 MEDIUMQualcomm 芯片缓冲区错误漏洞
CVE-2021-19014.6 MEDIUMQualcomm 芯片缓冲区错误漏洞
CVE-2021-18994.6 MEDIUMQualcomm 芯片缓冲区错误漏洞
CVE-2021-18984.6 MEDIUMqualcomm 芯片缓冲区错误漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-1970へのコメント

まだコメントはありません


コメントを残す