目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-11234— Qualcomm 芯片 资源管理错误漏洞

CVSS 8.4 · High EPSS 0.20% · P11

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-11234 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
When sending a socket event message to a user application, invalid information will be passed if socket is freed by other thread resulting in a Use After Free condition in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Qualcomm 芯片 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 多款产品存在安全漏洞,该漏洞源于向用户应用程序发送套接字事件消息时,如果套接字被其他线程释放,导致使用Free条件后,将传递无效信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Qualcomm, Inc.Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables APQ8009, APQ8009W, APQ8017, APQ8053, APQ8064AU, APQ8096AU, AQT1000, AR8031, AR8035, AR8151, CSR6030, CSRA6620, CSRA6640, MDM9206, MDM9250, MDM9607, MDM9628, MDM9640, MDM9650, MDM9655, MSM8108, MSM8208, MSM8209, MSM8608, MSM8909W, MSM8917, MSM8953, MSM8996 -

二、漏洞 CVE-2020-11234 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-11234 的情报信息

登录查看更多情报信息。

同批安全公告 · Qualcomm, Inc. · 2021-04-07 · 共 15 条

CVE-2020-112109.3 CRITICALQualcomm 缓冲区错误漏洞
CVE-2021-18928.4 HIGH多款Qualcomm芯片输入验证错误漏洞
CVE-2020-112468.4 HIGHQualcomm 芯片 资源管理错误漏洞
CVE-2020-112458.4 HIGHQualcomm 芯片 输入验证错误漏洞
CVE-2020-112428.4 HIGHQualcomm 芯片 安全漏洞
CVE-2020-112368.4 HIGH多款Qualcomm产品缓冲区错误漏洞
CVE-2020-112378.4 HIGHQualcomm 芯片 输入验证错误漏洞
CVE-2020-112478.2 HIGHQualcomm 芯片 缓冲区错误漏洞
CVE-2020-112518.2 HIGHQualcomm 芯片 缓冲区错误漏洞
CVE-2020-111918.2 HIGHQualcomm 芯片 缓冲区错误漏洞
CVE-2020-112557.5 HIGHQualcomm 芯片 安全漏洞
CVE-2020-112437.5 HIGHQualcomm 芯片 安全漏洞
CVE-2020-112527.2 HIGHQualcomm 芯片 缓冲区错误漏洞
CVE-2020-112316.7 MEDIUMQualcomm 芯片 资源管理错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2020-11234

暂无评论


发表评论