多款Qualcomm产品缓冲区溢出漏洞

CVE编号

CVE-2020-11206

利用情况

暂无

补丁情况

N/A

披露时间

2020-11-12
漏洞描述
Qualcomm SA Series等都是美国高通(Qualcomm)公司的产品。Qualcomm SA Series是一种支持5G的芯片组。Qualcomm QC Series是一种应用于手机快速充电的芯片组。QualComm SDA Series是一款低功耗的中央处理器(CPU)产品。 多款 Qualcomm 芯片中存在缓冲区错误漏洞,该漏洞源于缺乏对输入参数的验证,在处理接收到的参数时,Fastrpc中可能存在缓冲区溢出。

解决建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.qualcomm.com/company/product-security/bulletins/november-2020-security-bulletin


受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm apq8098_firmware - -
运行在以下环境
系统 qualcomm msm8998_firmware - -
运行在以下环境
系统 qualcomm qcm4290_firmware - -
运行在以下环境
系统 qualcomm qcm6125_firmware - -
运行在以下环境
系统 qualcomm qcs410_firmware - -
运行在以下环境
系统 qualcomm qcs4290_firmware - -
运行在以下环境
系统 qualcomm qcs610_firmware - -
运行在以下环境
系统 qualcomm qcs6125_firmware - -
运行在以下环境
系统 qualcomm qsm8250_firmware - -
运行在以下环境
系统 qualcomm qsm8350_firmware - -
运行在以下环境
系统 qualcomm sa6145p_firmware - -
运行在以下环境
系统 qualcomm sa6150p_firmware - -
运行在以下环境
系统 qualcomm sa6155p_firmware - -
运行在以下环境
系统 qualcomm sa6155_firmware - -
运行在以下环境
系统 qualcomm sa8150p_firmware - -
运行在以下环境
系统 qualcomm sa8155p_firmware - -
运行在以下环境
系统 qualcomm sa8155_firmware - -
运行在以下环境
系统 qualcomm sa8195p_firmware - -
运行在以下环境
系统 qualcomm sc7180_firmware - -
运行在以下环境
系统 qualcomm sda640_firmware - -
运行在以下环境
系统 qualcomm sda660_firmware - -
运行在以下环境
系统 qualcomm sda845_firmware - -
运行在以下环境
系统 qualcomm sda855_firmware - -
运行在以下环境
系统 qualcomm sdm640_firmware - -
运行在以下环境
系统 qualcomm sdm660_firmware - -
运行在以下环境
系统 qualcomm sdm830_firmware - -
运行在以下环境
系统 qualcomm sdm845_firmware - -
运行在以下环境
系统 qualcomm sdm850_firmware - -
运行在以下环境
系统 qualcomm sdx50m_firmware - -
运行在以下环境
系统 qualcomm sdx55m_firmware - -
运行在以下环境
系统 qualcomm sdx55_firmware - -
运行在以下环境
系统 qualcomm sm4250p_firmware - -
运行在以下环境
系统 qualcomm sm4250_firmware - -
运行在以下环境
系统 qualcomm sm6115p_firmware - -
运行在以下环境
系统 qualcomm sm6115_firmware - -
运行在以下环境
系统 qualcomm sm6125_firmware - -
运行在以下环境
系统 qualcomm sm6150p_firmware - -
运行在以下环境
系统 qualcomm sm6150_firmware - -
运行在以下环境
系统 qualcomm sm6250p_firmware - -
运行在以下环境
系统 qualcomm sm6250_firmware - -
运行在以下环境
系统 qualcomm sm6350_firmware - -
运行在以下环境
系统 qualcomm sm7125_firmware - -
运行在以下环境
系统 qualcomm sm7150p_firmware - -
运行在以下环境
系统 qualcomm sm7150_firmware - -
运行在以下环境
系统 qualcomm sm7225_firmware - -
运行在以下环境
系统 qualcomm sm7250p_firmware - -
运行在以下环境
系统 qualcomm sm7250_firmware - -
运行在以下环境
系统 qualcomm sm8150p_firmware - -
运行在以下环境
系统 qualcomm sm8150_firmware - -
运行在以下环境
系统 qualcomm sm8250_firmware - -
运行在以下环境
系统 qualcomm sm8350p_firmware - -
运行在以下环境
系统 qualcomm sm8350_firmware - -
运行在以下环境
系统 qualcomm sxr2130p_firmware - -
运行在以下环境
系统 qualcomm sxr2130_firmware - -
运行在以下环境
硬件 qualcomm apq8098 - -
运行在以下环境
硬件 qualcomm msm8998 - -
运行在以下环境
硬件 qualcomm qcm4290 - -
运行在以下环境
硬件 qualcomm qcm6125 - -
运行在以下环境
硬件 qualcomm qcs410 - -
运行在以下环境
硬件 qualcomm qcs4290 - -
运行在以下环境
硬件 qualcomm qcs610 - -
运行在以下环境
硬件 qualcomm qcs6125 - -
运行在以下环境
硬件 qualcomm qsm8250 - -
运行在以下环境
硬件 qualcomm qsm8350 - -
运行在以下环境
硬件 qualcomm sa6145p - -
运行在以下环境
硬件 qualcomm sa6150p - -
运行在以下环境
硬件 qualcomm sa6155 - -
运行在以下环境
硬件 qualcomm sa6155p - -
运行在以下环境
硬件 qualcomm sa8150p - -
运行在以下环境
硬件 qualcomm sa8155 - -
运行在以下环境
硬件 qualcomm sa8155p - -
运行在以下环境
硬件 qualcomm sa8195p - -
运行在以下环境
硬件 qualcomm sc7180 - -
运行在以下环境
硬件 qualcomm sda640 - -
运行在以下环境
硬件 qualcomm sda660 - -
运行在以下环境
硬件 qualcomm sda845 - -
运行在以下环境
硬件 qualcomm sda855 - -
运行在以下环境
硬件 qualcomm sdm640 - -
运行在以下环境
硬件 qualcomm sdm660 - -
运行在以下环境
硬件 qualcomm sdm830 - -
运行在以下环境
硬件 qualcomm sdm845 - -
运行在以下环境
硬件 qualcomm sdm850 - -
运行在以下环境
硬件 qualcomm sdx50m - -
运行在以下环境
硬件 qualcomm sdx55 - -
运行在以下环境
硬件 qualcomm sdx55m - -
运行在以下环境
硬件 qualcomm sm4250 - -
运行在以下环境
硬件 qualcomm sm4250p - -
运行在以下环境
硬件 qualcomm sm6115 - -
运行在以下环境
硬件 qualcomm sm6115p - -
运行在以下环境
硬件 qualcomm sm6125 - -
运行在以下环境
硬件 qualcomm sm6150 - -
运行在以下环境
硬件 qualcomm sm6150p - -
运行在以下环境
硬件 qualcomm sm6250 - -
运行在以下环境
硬件 qualcomm sm6250p - -
运行在以下环境
硬件 qualcomm sm6350 - -
运行在以下环境
硬件 qualcomm sm7125 - -
运行在以下环境
硬件 qualcomm sm7150 - -
运行在以下环境
硬件 qualcomm sm7150p - -
运行在以下环境
硬件 qualcomm sm7225 - -
运行在以下环境
硬件 qualcomm sm7250 - -
运行在以下环境
硬件 qualcomm sm7250p - -
运行在以下环境
硬件 qualcomm sm8150 - -
运行在以下环境
硬件 qualcomm sm8150p - -
运行在以下环境
硬件 qualcomm sm8250 - -
运行在以下环境
硬件 qualcomm sm8350 - -
运行在以下环境
硬件 qualcomm sm8350p - -
运行在以下环境
硬件 qualcomm sxr2130 - -
运行在以下环境
硬件 qualcomm sxr2130p - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况