Qualcomm WIN TZ FW 安全漏洞

CVE编号

CVE-2020-11266

利用情况

暂无

补丁情况

N/A

披露时间

2021-06-09
漏洞描述
Qualcomm WIN TZ FW是美国高通(Qualcomm)公司的一个用于处理器上的支撑固件。
Qualcomm WIN TZ FW 存在安全漏洞,该漏洞源于图像地址在验证其范围之前被解除引用,以下产品及版本受到影响:AR7420, AR9580, CSR8811, IPQ4018, IPQ4019, IPQ4028, IPQ4029, QCA10901, QCA4024, QCA7500, QCA7520, QCA7550, QCA8075, QCA9880, QCA9886, QCA9888, QCA9889, QCA9898, QCA9984, QCA9992, QCA9994, QCN3018, QFE1922, QFE1952, WCD9340, WSA8810。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.qualcomm.com/company/product-security/bulletins/january-2021-bulletin
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 qualcomm ar7420_firmware - -
运行在以下环境
系统 qualcomm ar9580_firmware - -
运行在以下环境
系统 qualcomm csr8811_firmware - -
运行在以下环境
系统 qualcomm ipq4018_firmware - -
运行在以下环境
系统 qualcomm ipq4019_firmware - -
运行在以下环境
系统 qualcomm ipq4028_firmware - -
运行在以下环境
系统 qualcomm ipq4029_firmware - -
运行在以下环境
系统 qualcomm qca10901_firmware - -
运行在以下环境
系统 qualcomm qca4024_firmware - -
运行在以下环境
系统 qualcomm qca7500_firmware - -
运行在以下环境
系统 qualcomm qca7520_firmware - -
运行在以下环境
系统 qualcomm qca7550_firmware - -
运行在以下环境
系统 qualcomm qca8075_firmware - -
运行在以下环境
系统 qualcomm qca9880_firmware - -
运行在以下环境
系统 qualcomm qca9886_firmware - -
运行在以下环境
系统 qualcomm qca9888_firmware - -
运行在以下环境
系统 qualcomm qca9889_firmware - -
运行在以下环境
系统 qualcomm qca9898_firmware - -
运行在以下环境
系统 qualcomm qca9984_firmware - -
运行在以下环境
系统 qualcomm qca9992_firmware - -
运行在以下环境
系统 qualcomm qca9994_firmware - -
运行在以下环境
系统 qualcomm qcn3018_firmware - -
运行在以下环境
系统 qualcomm qfe1922_firmware - -
运行在以下环境
系统 qualcomm qfe1952_firmware - -
运行在以下环境
系统 qualcomm wcd9340_firmware - -
运行在以下环境
系统 qualcomm wsa8810_firmware - -
运行在以下环境
硬件 qualcomm ar7420 - -
运行在以下环境
硬件 qualcomm ar9580 - -
运行在以下环境
硬件 qualcomm csr8811 - -
运行在以下环境
硬件 qualcomm ipq4018 - -
运行在以下环境
硬件 qualcomm ipq4019 - -
运行在以下环境
硬件 qualcomm ipq4028 - -
运行在以下环境
硬件 qualcomm ipq4029 - -
运行在以下环境
硬件 qualcomm qca10901 - -
运行在以下环境
硬件 qualcomm qca4024 - -
运行在以下环境
硬件 qualcomm qca7500 - -
运行在以下环境
硬件 qualcomm qca7520 - -
运行在以下环境
硬件 qualcomm qca7550 - -
运行在以下环境
硬件 qualcomm qca8075 - -
运行在以下环境
硬件 qualcomm qca9880 - -
运行在以下环境
硬件 qualcomm qca9886 - -
运行在以下环境
硬件 qualcomm qca9888 - -
运行在以下环境
硬件 qualcomm qca9889 - -
运行在以下环境
硬件 qualcomm qca9898 - -
运行在以下环境
硬件 qualcomm qca9984 - -
运行在以下环境
硬件 qualcomm qca9992 - -
运行在以下环境
硬件 qualcomm qca9994 - -
运行在以下环境
硬件 qualcomm qcn3018 - -
运行在以下环境
硬件 qualcomm qfe1922 - -
运行在以下环境
硬件 qualcomm qfe1952 - -
运行在以下环境
硬件 qualcomm wcd9340 - -
运行在以下环境
硬件 qualcomm wsa8810 - -
CVSS3评分
6.5
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况