ipq4019 firmware 漏洞
CVE编号
CVE-2015-9143利用情况
暂无补丁情况
N/A披露时间
2018-04-19漏洞描述
在2018-04-05之前的Android或更早的高通Snapdragon Mobile安全补丁级别和Snapdragon Wear IPQ4019,MDM9206,MDM9607,MDM9615,MDM9625,MDM9640,MDM9650,MDM9655,MSM8909W,SD 210 / SD 212 / SD 205,SD 400, SD 410/12,SD 600,SD 615/16 / SD 415和SDX20,从eMMC读取CDT时,其中一个CDB具有非常大的元偏移量(>引导加载程序中编译的默认CDT阵列的大小),缓冲区发生溢出。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/103671 | |
https://source.android.com/security/bulletin/2018-04-01 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | qualcomm | ipq4019_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9206_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9607_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9615_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9625_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9640_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9645_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9650_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | mdm9655_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | msm8909w_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sdx20_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_205_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_210_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_212_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_400_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_410_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_412_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_415_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_600_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_615_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | qualcomm | sd_616_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | ipq4019 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9206 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9607 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9615 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9625 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9640 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9645 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9650 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | mdm9655 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | msm8909w | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sdx20 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_205 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_212 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_410 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_412 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_415 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_615 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | qualcomm | sd_616 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论