Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 芯片存在缓冲区错误漏洞,该漏洞源于在漫游扫描期间处理 WLAN 扫描描述符列表时 WLAN 主机中的信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Qualcomm, Inc. | Snapdragon | APQ8064AU | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-33028 | 9.8 CRITICAL | Buffer Copy without Checking Size of Input in WLAN Firmware |
| CVE-2023-24855 | 9.8 CRITICAL | Use of Out-of-range Pointer Offset in Modem |
| CVE-2023-28540 | 9.1 CRITICAL | Improper Authentication in Data Modem |
| CVE-2023-21673 | 8.7 HIGH | Improper Access Control in Kernel |
| CVE-2023-24853 | 8.4 HIGH | Improper Input Validation in HLOS |
| CVE-2023-24844 | 8.4 HIGH | Improper Access Control in Core |
| CVE-2023-33039 | 8.4 HIGH | Use After Free in Automotive Display |
| CVE-2023-33029 | 8.4 HIGH | Use After Free in DSP Service |
| CVE-2023-24849 | 8.2 HIGH | Buffer Over-read in Data Modem |
| CVE-2023-24848 | 8.2 HIGH | Buffer Over-read in Data Modem |
| CVE-2023-22385 | 8.2 HIGH | Buffer Over-read in Data Modem |
| CVE-2023-24850 | 7.8 HIGH | Improper Validation of Array Index in HLOS |
| CVE-2023-33034 | 7.8 HIGH | Signed-to-unsigned conversion error in Audio |
| CVE-2023-33035 | 7.8 HIGH | Buffer Copy Without Checking Size of Input in Audio |
| CVE-2023-33026 | 7.5 HIGH | Buffer over-read in WLAN Firmware |
| CVE-2023-33027 | 7.5 HIGH | Buffer Over-read in WLAN Firmware |
| CVE-2023-24847 | 7.5 HIGH | NULL pointer Dereference in Modem |
| CVE-2023-24843 | 7.5 HIGH | Reachable Assertion in Modem |
| CVE-2023-22382 | 7.4 HIGH | Improper Input Validation in Automotive |
| CVE-2023-22384 | 6.7 MEDIUM | Buffer Copy Without Checking Size of Input in VR Service |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet