目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-30265— 多款Qualcomm产品缓冲区错误漏洞

CVSS 6.7 · Medium EPSS 0.14% · P4
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-30265 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Possible memory corruption due to improper validation of memory address while processing user-space IOCTL for clearing Filter and Route statistics in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
多款Qualcomm产品缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Qualcomm QCA6574AU等都是美国高通(Qualcomm)公司的产品。QCA6574AU是一款中央处理器(CPU)产品。APQ8053是一款中央处理器(CPU)产品。QCS605是一款中央处理器(CPU)产品。 多款 Qualcomm 设备中存在缓冲区错误漏洞,该漏洞源于产品在清除 Filter 和 Route statistics 未能正确处理用户数据边界。攻击者可通过该漏洞导致内存损坏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Qualcomm, Inc.Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables APQ8053, AQT1000, AR8031, AR8035, CSRA6620, CSRA6640, FSM10055, FSM10056, MDM9150, MSM8953, QCA6390, QCA6391, QCA6420, QCA6426, QCA6430, QCA6436, QCA6574, QCA6574A, QCA6574AU, QCA6584AU, QCA6595, QCA6595AU, QCA6696, QCA8081, QCA8337, QCM6125, QCS405, QCS4 -

二、漏洞 CVE-2021-30265 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-30265 的情报信息

登录查看更多情报信息。

同批安全公告 · Qualcomm, Inc. · 2021-11-12 · 共 18 条

CVE-2021-303219.8 CRITICALQualcomm 芯片 安全漏洞
CVE-2021-19759.8 CRITICAL多款Qualcomm产品缓冲区错误漏洞
CVE-2021-19249.0 CRITICALQualcomm 多款组件加密问题漏洞
CVE-2021-19128.4 HIGHQualcomm 芯片输入验证错误漏洞
CVE-2021-19217.8 HIGH多款Qualcomm产品安全漏洞
CVE-2021-302597.8 HIGHQualcomm 芯片缓冲区错误漏洞
CVE-2021-302557.8 HIGH多款Qualcomm产品输入验证错误漏洞
CVE-2021-302547.8 HIGH多款Qualcomm产品输入验证错误漏洞
CVE-2021-19737.8 HIGH多款Qualcomm产品缓冲区错误漏洞
CVE-2021-19797.8 HIGH多款Qualcomm产品缓冲区错误漏洞
CVE-2021-302847.5 HIGHQualcomm 芯片信息泄露漏洞
CVE-2021-19817.5 HIGH多款Qualcomm产品缓冲区错误漏洞
CVE-2021-19827.5 HIGH多款Qualcomm产品安全漏洞
CVE-2021-302636.7 MEDIUM多款 Qualcomm 设备资源管理错误漏洞
CVE-2021-302646.7 MEDIUM多款Qualcomm产品资源管理错误漏洞
CVE-2021-302666.7 MEDIUM多款Qualcomm产品资源管理错误漏洞
CVE-2021-19035.3 MEDIUM多款Qualcomm产品授权问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-30265

暂无评论


发表评论