多款Qualcomm产品加密问题漏洞
CNNVD-ID编号 | CNNVD-202008-066 | CVE编号 | CVE-2020-3702 |
发布时间 | 2020-08-03 | 更新时间 | 2020-12-24 |
漏洞类型 | 加密问题 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Qualcomm MSM8996AU等都是美国高通(Qualcomm)公司的产品。MSM8996AU是一款中央处理器(CPU)产品。SDX20是一款调制解调器。APQ8053是一款中央处理器(CPU)产品。
多款Qualcomm产品中的WIFI driver(Krook)存在加密问题漏洞。该漏洞源于网络系统或产品未正确使用相关密码算法,导致内容未正确加密、弱加密、明文存储敏感信息等。以下产品及版本受到影响:Qualcomm APQ8053;IPQ4019;IPQ8064;MSM8909W;MSM8996AU;QCA9531;QCN5502;QCS405;SDX20;SM6150;SM7150。
漏洞补丁
目前厂商已发布升级了多款Qualcomm产品加密问题漏洞的补丁,多款Qualcomm产品加密问题漏洞的补丁获取链接:
https://www.qualcomm.com/company/product-security/bulletins/august-2020-security-bulletin
参考网址
来源:CONFIRM
链接:https://www.arista.com/en/support/advisories-notices/security-advisories/11998-security-advisory-58
来源:CONFIRM
链接:https://www.qualcomm.com/company/product-security/bulletins/august-2020-bulletin
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3702
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-066

评论