Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。 Qualcomm 芯片存在安全漏洞,该漏洞源于执行 LTE 网络连接时发生加密问题,恶意基站可以跳过身份验证阶段并立即发送安全模式命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Qualcomm, Inc. | Snapdragon | 315 5G IoT Modem | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-43538 | 9.3 CRITICAL | Buffer Copy Without Checking Size of Input (`Classic Buffer Overflow`) in TZ Secure OS |
| CVE-2023-43556 | 9.3 CRITICAL | Buffer Copy Without Checking Size of Input in Hypervisor |
| CVE-2024-23360 | 8.4 HIGH | Improper Access Control in Graphics Windows |
| CVE-2023-43555 | 8.2 HIGH | Buffer Over-read in Video |
| CVE-2023-43542 | 7.8 HIGH | Buffer Copy Without Checking Size of Input in Trusted Execution Environment |
| CVE-2024-23363 | 7.5 HIGH | Buffer Over-read in WLAN Firmware |
| CVE-2023-43543 | 6.7 MEDIUM | Use After Free in Audio |
| CVE-2023-43544 | 6.7 MEDIUM | Use After Free in Audio |
| CVE-2023-43545 | 6.7 MEDIUM | Integer Overflow or Wraparound in WLAN HOST |
| CVE-2023-43537 | 6.5 MEDIUM | Buffer Over-read in WLAN Host |
| CVE-2024-21478 | 6.2 MEDIUM | NULL Pointer Dereference in Graphics |
No comments yet