qualcomm apq8009w_firmware 释放后使用

CVE编号

CVE-2020-11175

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-12
漏洞描述
u'Use after free issue in Bluetooth transport driver when a method in the object is accessed after the object has been deleted due to improper timer handling.' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8009W, MSM8909W, QCS605, QM215, SA6155, SA6155P, SA8155, SA8155P, SDA640, SDA670, SDA855, SDM1000, SDM640, SDM670, SDM710, SDM845, SDX50M, SDX55, SDX55M, SM6125, SM6350, SM7225, SM7250, SM7250P, SM8150, SM8150P, SM8250, SXR1120, SXR1130, SXR2130, SXR2130P
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm apq8009w_firmware - -
运行在以下环境
系统 qualcomm msm8909w_firmware - -
运行在以下环境
系统 qualcomm qcs605_firmware - -
运行在以下环境
系统 qualcomm qm215_firmware - -
运行在以下环境
系统 qualcomm sa6155p_firmware - -
运行在以下环境
系统 qualcomm sa6155_firmware - -
运行在以下环境
系统 qualcomm sa8155p_firmware - -
运行在以下环境
系统 qualcomm sa8155_firmware - -
运行在以下环境
系统 qualcomm sda640_firmware - -
运行在以下环境
系统 qualcomm sda670_firmware - -
运行在以下环境
系统 qualcomm sda855_firmware - -
运行在以下环境
系统 qualcomm sdm1000_firmware - -
运行在以下环境
系统 qualcomm sdm640_firmware - -
运行在以下环境
系统 qualcomm sdm670_firmware - -
运行在以下环境
系统 qualcomm sdm710_firmware - -
运行在以下环境
系统 qualcomm sdm845_firmware - -
运行在以下环境
系统 qualcomm sdx50m_firmware - -
运行在以下环境
系统 qualcomm sdx55m_firmware - -
运行在以下环境
系统 qualcomm sdx55_firmware - -
运行在以下环境
系统 qualcomm sm6125_firmware - -
运行在以下环境
系统 qualcomm sm6350_firmware - -
运行在以下环境
系统 qualcomm sm7225_firmware - -
运行在以下环境
系统 qualcomm sm7250p_firmware - -
运行在以下环境
系统 qualcomm sm7250_firmware - -
运行在以下环境
系统 qualcomm sm8150p_firmware - -
运行在以下环境
系统 qualcomm sm8150_firmware - -
运行在以下环境
系统 qualcomm sm8250_firmware - -
运行在以下环境
系统 qualcomm sxr1120_firmware - -
运行在以下环境
系统 qualcomm sxr1130_firmware - -
运行在以下环境
系统 qualcomm sxr2130p_firmware - -
运行在以下环境
系统 qualcomm sxr2130_firmware - -
运行在以下环境
硬件 qualcomm apq8009w - -
运行在以下环境
硬件 qualcomm msm8909w - -
运行在以下环境
硬件 qualcomm qcs605 - -
运行在以下环境
硬件 qualcomm qm215 - -
运行在以下环境
硬件 qualcomm sa6155 - -
运行在以下环境
硬件 qualcomm sa6155p - -
运行在以下环境
硬件 qualcomm sa8155 - -
运行在以下环境
硬件 qualcomm sa8155p - -
运行在以下环境
硬件 qualcomm sda640 - -
运行在以下环境
硬件 qualcomm sda670 - -
运行在以下环境
硬件 qualcomm sda855 - -
运行在以下环境
硬件 qualcomm sdm1000 - -
运行在以下环境
硬件 qualcomm sdm640 - -
运行在以下环境
硬件 qualcomm sdm670 - -
运行在以下环境
硬件 qualcomm sdm710 - -
运行在以下环境
硬件 qualcomm sdm845 - -
运行在以下环境
硬件 qualcomm sdx50m - -
运行在以下环境
硬件 qualcomm sdx55 - -
运行在以下环境
硬件 qualcomm sdx55m - -
运行在以下环境
硬件 qualcomm sm6125 - -
运行在以下环境
硬件 qualcomm sm6350 - -
运行在以下环境
硬件 qualcomm sm7225 - -
运行在以下环境
硬件 qualcomm sm7250 - -
运行在以下环境
硬件 qualcomm sm7250p - -
运行在以下环境
硬件 qualcomm sm8150 - -
运行在以下环境
硬件 qualcomm sm8150p - -
运行在以下环境
硬件 qualcomm sm8250 - -
运行在以下环境
硬件 qualcomm sxr1120 - -
运行在以下环境
硬件 qualcomm sxr1130 - -
运行在以下环境
硬件 qualcomm sxr2130 - -
运行在以下环境
硬件 qualcomm sxr2130p - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-416 释放后使用
阿里云安全产品覆盖情况