多款Qualcomm产品缓冲区错误漏洞

CVE编号

CVE-2020-11132

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-12
漏洞描述
Qualcomm 多款产品Boot 中存在缓冲区错误漏洞,该漏洞源于在引导中读取缓冲区,由于忽略大小检查,因此在将GUID属性从请求复制到响应之前被忽略。

解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.ea.com/security/news/easec-2020-003-cross-site-scripting-vulnerability-in-origin-client


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm apq8009_firmware - -
运行在以下环境
系统 qualcomm apq8096au_firmware - -
运行在以下环境
系统 qualcomm apq8098_firmware - -
运行在以下环境
系统 qualcomm mdm8207_firmware - -
运行在以下环境
系统 qualcomm mdm9150_firmware - -
运行在以下环境
系统 qualcomm mdm9205_firmware - -
运行在以下环境
系统 qualcomm mdm9206_firmware - -
运行在以下环境
系统 qualcomm mdm9207_firmware - -
运行在以下环境
系统 qualcomm mdm9250_firmware - -
运行在以下环境
系统 qualcomm mdm9607_firmware - -
运行在以下环境
系统 qualcomm mdm9628_firmware - -
运行在以下环境
系统 qualcomm mdm9650_firmware - -
运行在以下环境
系统 qualcomm msm8108_firmware - -
运行在以下环境
系统 qualcomm msm8208_firmware - -
运行在以下环境
系统 qualcomm msm8209_firmware - -
运行在以下环境
系统 qualcomm msm8608_firmware - -
运行在以下环境
系统 qualcomm msm8905_firmware - -
运行在以下环境
系统 qualcomm msm8909_firmware - -
运行在以下环境
系统 qualcomm msm8998_firmware - -
运行在以下环境
系统 qualcomm qcm4290_firmware - -
运行在以下环境
系统 qualcomm qcs405_firmware - -
运行在以下环境
系统 qualcomm qcs410_firmware - -
运行在以下环境
系统 qualcomm qcs4290_firmware - -
运行在以下环境
系统 qualcomm qcs603_firmware - -
运行在以下环境
系统 qualcomm qcs605_firmware - -
运行在以下环境
系统 qualcomm qcs610_firmware - -
运行在以下环境
系统 qualcomm qsm8250_firmware - -
运行在以下环境
系统 qualcomm sa415m_firmware - -
运行在以下环境
系统 qualcomm sa515m_firmware - -
运行在以下环境
系统 qualcomm sa6145p_firmware - -
运行在以下环境
系统 qualcomm sa6150p_firmware - -
运行在以下环境
系统 qualcomm sa6155p_firmware - -
运行在以下环境
系统 qualcomm sa6155_firmware - -
运行在以下环境
系统 qualcomm sa8150p_firmware - -
运行在以下环境
系统 qualcomm sa8155p_firmware - -
运行在以下环境
系统 qualcomm sa8155_firmware - -
运行在以下环境
系统 qualcomm sa8195p_firmware - -
运行在以下环境
系统 qualcomm sc7180_firmware - -
运行在以下环境
系统 qualcomm sc8180xp_firmware - -
运行在以下环境
系统 qualcomm sc8180x_firmware - -
运行在以下环境
系统 qualcomm sda640_firmware - -
运行在以下环境
系统 qualcomm sda670_firmware - -
运行在以下环境
系统 qualcomm sda845_firmware - -
运行在以下环境
系统 qualcomm sda855_firmware - -
运行在以下环境
系统 qualcomm sdm1000_firmware - -
运行在以下环境
系统 qualcomm sdm640_firmware - -
运行在以下环境
系统 qualcomm sdm670_firmware - -
运行在以下环境
系统 qualcomm sdm710_firmware - -
运行在以下环境
系统 qualcomm sdm712_firmware - -
运行在以下环境
系统 qualcomm sdm830_firmware - -
运行在以下环境
系统 qualcomm sdm845_firmware - -
运行在以下环境
系统 qualcomm sdm850_firmware - -
运行在以下环境
系统 qualcomm sdx24_firmware - -
运行在以下环境
系统 qualcomm sdx50m_firmware - -
运行在以下环境
系统 qualcomm sdx55m_firmware - -
运行在以下环境
系统 qualcomm sdx55_firmware - -
运行在以下环境
系统 qualcomm sm4125_firmware - -
运行在以下环境
系统 qualcomm sm4250p_firmware - -
运行在以下环境
系统 qualcomm sm4250_firmware - -
运行在以下环境
系统 qualcomm sm6115p_firmware - -
运行在以下环境
系统 qualcomm sm6115_firmware - -
运行在以下环境
系统 qualcomm sm6125_firmware - -
运行在以下环境
系统 qualcomm sm6150p_firmware - -
运行在以下环境
系统 qualcomm sm6150_firmware - -
运行在以下环境
系统 qualcomm sm6250p_firmware - -
运行在以下环境
系统 qualcomm sm6250_firmware - -
运行在以下环境
系统 qualcomm sm6350_firmware - -
运行在以下环境
系统 qualcomm sm7125_firmware - -
运行在以下环境
系统 qualcomm sm7150p_firmware - -
运行在以下环境
系统 qualcomm sm7150_firmware - -
运行在以下环境
系统 qualcomm sm7225_firmware - -
运行在以下环境
系统 qualcomm sm7250p_firmware - -
运行在以下环境
系统 qualcomm sm7250_firmware - -
运行在以下环境
系统 qualcomm sm8150p_firmware - -
运行在以下环境
系统 qualcomm sm8150_firmware - -
运行在以下环境
系统 qualcomm sm8250_firmware - -
运行在以下环境
系统 qualcomm sxr1120_firmware - -
运行在以下环境
系统 qualcomm sxr1130_firmware - -
运行在以下环境
系统 qualcomm sxr2130p_firmware - -
运行在以下环境
系统 qualcomm sxr2130_firmware - -
运行在以下环境
系统 qualcomm wcd9330_firmware - -
运行在以下环境
硬件 qualcomm apq8009 - -
运行在以下环境
硬件 qualcomm apq8096au - -
运行在以下环境
硬件 qualcomm apq8098 - -
运行在以下环境
硬件 qualcomm mdm8207 - -
运行在以下环境
硬件 qualcomm mdm9150 - -
运行在以下环境
硬件 qualcomm mdm9205 - -
运行在以下环境
硬件 qualcomm mdm9206 - -
运行在以下环境
硬件 qualcomm mdm9207 - -
运行在以下环境
硬件 qualcomm mdm9250 - -
运行在以下环境
硬件 qualcomm mdm9607 - -
运行在以下环境
硬件 qualcomm mdm9628 - -
运行在以下环境
硬件 qualcomm mdm9650 - -
运行在以下环境
硬件 qualcomm msm8108 - -
运行在以下环境
硬件 qualcomm msm8208 - -
运行在以下环境
硬件 qualcomm msm8209 - -
运行在以下环境
硬件 qualcomm msm8608 - -
运行在以下环境
硬件 qualcomm msm8905 - -
运行在以下环境
硬件 qualcomm msm8909 - -
运行在以下环境
硬件 qualcomm msm8998 - -
运行在以下环境
硬件 qualcomm qcm4290 - -
运行在以下环境
硬件 qualcomm qcs405 - -
运行在以下环境
硬件 qualcomm qcs410 - -
运行在以下环境
硬件 qualcomm qcs4290 - -
运行在以下环境
硬件 qualcomm qcs603 - -
运行在以下环境
硬件 qualcomm qcs605 - -
运行在以下环境
硬件 qualcomm qcs610 - -
运行在以下环境
硬件 qualcomm qsm8250 - -
运行在以下环境
硬件 qualcomm sa415m - -
运行在以下环境
硬件 qualcomm sa515m - -
运行在以下环境
硬件 qualcomm sa6145p - -
运行在以下环境
硬件 qualcomm sa6150p - -
运行在以下环境
硬件 qualcomm sa6155 - -
运行在以下环境
硬件 qualcomm sa6155p - -
运行在以下环境
硬件 qualcomm sa8150p - -
运行在以下环境
硬件 qualcomm sa8155 - -
运行在以下环境
硬件 qualcomm sa8155p - -
运行在以下环境
硬件 qualcomm sa8195p - -
运行在以下环境
硬件 qualcomm sc7180 - -
运行在以下环境
硬件 qualcomm sc8180x - -
运行在以下环境
硬件 qualcomm sc8180xp - -
运行在以下环境
硬件 qualcomm sda640 - -
运行在以下环境
硬件 qualcomm sda670 - -
运行在以下环境
硬件 qualcomm sda845 - -
运行在以下环境
硬件 qualcomm sda855 - -
运行在以下环境
硬件 qualcomm sdm1000 - -
运行在以下环境
硬件 qualcomm sdm640 - -
运行在以下环境
硬件 qualcomm sdm670 - -
运行在以下环境
硬件 qualcomm sdm710 - -
运行在以下环境
硬件 qualcomm sdm712 - -
运行在以下环境
硬件 qualcomm sdm830 - -
运行在以下环境
硬件 qualcomm sdm845 - -
运行在以下环境
硬件 qualcomm sdm850 - -
运行在以下环境
硬件 qualcomm sdx24 - -
运行在以下环境
硬件 qualcomm sdx50m - -
运行在以下环境
硬件 qualcomm sdx55 - -
运行在以下环境
硬件 qualcomm sdx55m - -
运行在以下环境
硬件 qualcomm sm4125 - -
运行在以下环境
硬件 qualcomm sm4250 - -
运行在以下环境
硬件 qualcomm sm4250p - -
运行在以下环境
硬件 qualcomm sm6115 - -
运行在以下环境
硬件 qualcomm sm6115p - -
运行在以下环境
硬件 qualcomm sm6125 - -
运行在以下环境
硬件 qualcomm sm6150 - -
运行在以下环境
硬件 qualcomm sm6150p - -
运行在以下环境
硬件 qualcomm sm6250 - -
运行在以下环境
硬件 qualcomm sm6250p - -
运行在以下环境
硬件 qualcomm sm6350 - -
运行在以下环境
硬件 qualcomm sm7125 - -
运行在以下环境
硬件 qualcomm sm7150 - -
运行在以下环境
硬件 qualcomm sm7150p - -
运行在以下环境
硬件 qualcomm sm7225 - -
运行在以下环境
硬件 qualcomm sm7250 - -
运行在以下环境
硬件 qualcomm sm7250p - -
运行在以下环境
硬件 qualcomm sm8150 - -
运行在以下环境
硬件 qualcomm sm8150p - -
运行在以下环境
硬件 qualcomm sm8250 - -
运行在以下环境
硬件 qualcomm sxr1120 - -
运行在以下环境
硬件 qualcomm sxr1130 - -
运行在以下环境
硬件 qualcomm sxr2130 - -
运行在以下环境
硬件 qualcomm sxr2130p - -
运行在以下环境
硬件 qualcomm wcd9330 - -
CVSS3评分
7.1
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-125 跨界内存读
阿里云安全产品覆盖情况