QTEE缓冲区错误漏洞

CVE编号

CVE-2020-11127

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-12
漏洞描述
Qualcomm QTEE是Qualcomm公司的一个Qualcomm处理器的关键组件。提供可信的执行环境。 QTEE 存在缓冲区错误漏洞,该漏洞源于整数溢出可能会由于在处理要加载的对象时,验证安全元数据期间,在可扩展引导加载程序中缺少表长度检查而导致缓冲区溢出。

解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.qualcomm.com/company/product-security/bulletins/november-2020-security-bulletin


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm mdm9205_firmware - -
运行在以下环境
系统 qualcomm qcm4290_firmware - -
运行在以下环境
系统 qualcomm qcs405_firmware - -
运行在以下环境
系统 qualcomm qcs410_firmware - -
运行在以下环境
系统 qualcomm qcs4290_firmware - -
运行在以下环境
系统 qualcomm qcs610_firmware - -
运行在以下环境
系统 qualcomm qsm8250_firmware - -
运行在以下环境
系统 qualcomm sa415m_firmware - -
运行在以下环境
系统 qualcomm sa515m_firmware - -
运行在以下环境
系统 qualcomm sa6145p_firmware - -
运行在以下环境
系统 qualcomm sa6150p_firmware - -
运行在以下环境
系统 qualcomm sa6155p_firmware - -
运行在以下环境
系统 qualcomm sa6155_firmware - -
运行在以下环境
系统 qualcomm sa8150p_firmware - -
运行在以下环境
系统 qualcomm sa8155p_firmware - -
运行在以下环境
系统 qualcomm sa8155_firmware - -
运行在以下环境
系统 qualcomm sa8195p_firmware - -
运行在以下环境
系统 qualcomm sc7180_firmware - -
运行在以下环境
系统 qualcomm sc8180xp_firmware - -
运行在以下环境
系统 qualcomm sc8180x_firmware - -
运行在以下环境
系统 qualcomm sda640_firmware - -
运行在以下环境
系统 qualcomm sda845_firmware - -
运行在以下环境
系统 qualcomm sda855_firmware - -
运行在以下环境
系统 qualcomm sdm1000_firmware - -
运行在以下环境
系统 qualcomm sdm640_firmware - -
运行在以下环境
系统 qualcomm sdm830_firmware - -
运行在以下环境
系统 qualcomm sdm845_firmware - -
运行在以下环境
系统 qualcomm sdm850_firmware - -
运行在以下环境
系统 qualcomm sdx24_firmware - -
运行在以下环境
系统 qualcomm sdx50m_firmware - -
运行在以下环境
系统 qualcomm sdx55m_firmware - -
运行在以下环境
系统 qualcomm sdx55_firmware - -
运行在以下环境
系统 qualcomm sm4125_firmware - -
运行在以下环境
系统 qualcomm sm4250p_firmware - -
运行在以下环境
系统 qualcomm sm4250_firmware - -
运行在以下环境
系统 qualcomm sm6115p_firmware - -
运行在以下环境
系统 qualcomm sm6115_firmware - -
运行在以下环境
系统 qualcomm sm6150p_firmware - -
运行在以下环境
系统 qualcomm sm6150_firmware - -
运行在以下环境
系统 qualcomm sm6250p_firmware - -
运行在以下环境
系统 qualcomm sm6250_firmware - -
运行在以下环境
系统 qualcomm sm6350_firmware - -
运行在以下环境
系统 qualcomm sm7125_firmware - -
运行在以下环境
系统 qualcomm sm7150p_firmware - -
运行在以下环境
系统 qualcomm sm7150_firmware - -
运行在以下环境
系统 qualcomm sm7225_firmware - -
运行在以下环境
系统 qualcomm sm7250p_firmware - -
运行在以下环境
系统 qualcomm sm7250_firmware - -
运行在以下环境
系统 qualcomm sm8150p_firmware - -
运行在以下环境
系统 qualcomm sm8150_firmware - -
运行在以下环境
系统 qualcomm sm8250_firmware - -
运行在以下环境
系统 qualcomm sxr2130p_firmware - -
运行在以下环境
系统 qualcomm sxr2130_firmware - -
运行在以下环境
硬件 qualcomm mdm9205 - -
运行在以下环境
硬件 qualcomm qcm4290 - -
运行在以下环境
硬件 qualcomm qcs405 - -
运行在以下环境
硬件 qualcomm qcs410 - -
运行在以下环境
硬件 qualcomm qcs4290 - -
运行在以下环境
硬件 qualcomm qcs610 - -
运行在以下环境
硬件 qualcomm qsm8250 - -
运行在以下环境
硬件 qualcomm sa415m - -
运行在以下环境
硬件 qualcomm sa515m - -
运行在以下环境
硬件 qualcomm sa6145p - -
运行在以下环境
硬件 qualcomm sa6150p - -
运行在以下环境
硬件 qualcomm sa6155 - -
运行在以下环境
硬件 qualcomm sa6155p - -
运行在以下环境
硬件 qualcomm sa8150p - -
运行在以下环境
硬件 qualcomm sa8155 - -
运行在以下环境
硬件 qualcomm sa8155p - -
运行在以下环境
硬件 qualcomm sa8195p - -
运行在以下环境
硬件 qualcomm sc7180 - -
运行在以下环境
硬件 qualcomm sc8180x - -
运行在以下环境
硬件 qualcomm sc8180xp - -
运行在以下环境
硬件 qualcomm sda640 - -
运行在以下环境
硬件 qualcomm sda845 - -
运行在以下环境
硬件 qualcomm sda855 - -
运行在以下环境
硬件 qualcomm sdm1000 - -
运行在以下环境
硬件 qualcomm sdm640 - -
运行在以下环境
硬件 qualcomm sdm830 - -
运行在以下环境
硬件 qualcomm sdm845 - -
运行在以下环境
硬件 qualcomm sdm850 - -
运行在以下环境
硬件 qualcomm sdx24 - -
运行在以下环境
硬件 qualcomm sdx50m - -
运行在以下环境
硬件 qualcomm sdx55 - -
运行在以下环境
硬件 qualcomm sdx55m - -
运行在以下环境
硬件 qualcomm sm4125 - -
运行在以下环境
硬件 qualcomm sm4250 - -
运行在以下环境
硬件 qualcomm sm4250p - -
运行在以下环境
硬件 qualcomm sm6115 - -
运行在以下环境
硬件 qualcomm sm6115p - -
运行在以下环境
硬件 qualcomm sm6150 - -
运行在以下环境
硬件 qualcomm sm6150p - -
运行在以下环境
硬件 qualcomm sm6250 - -
运行在以下环境
硬件 qualcomm sm6250p - -
运行在以下环境
硬件 qualcomm sm6350 - -
运行在以下环境
硬件 qualcomm sm7125 - -
运行在以下环境
硬件 qualcomm sm7150 - -
运行在以下环境
硬件 qualcomm sm7150p - -
运行在以下环境
硬件 qualcomm sm7225 - -
运行在以下环境
硬件 qualcomm sm7250 - -
运行在以下环境
硬件 qualcomm sm7250p - -
运行在以下环境
硬件 qualcomm sm8150 - -
运行在以下环境
硬件 qualcomm sm8150p - -
运行在以下环境
硬件 qualcomm sm8250 - -
运行在以下环境
硬件 qualcomm sxr2130 - -
运行在以下环境
硬件 qualcomm sxr2130p - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-190 整数溢出或超界折返
阿里云安全产品覆盖情况