# 【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】 近日，国家信息安全漏洞共享平台（CNVD） 发布高通W…

Source: https://www.zaihua.news/article/5949/

[返回新闻流](https://www.zaihua.news/)
2019年8月31日 · 16:03 · [在花新闻](https://www.zaihua.news/about/)

# 【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】 近日，国家信息安全漏洞共享平台（CNVD） 发布高通W

【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】
近日，国家信息安全漏洞共享平台（CNVD） 发布高通WLAN芯片存在远程代码执行漏洞的预警通报。攻击者利用该漏洞，可在未授权的情况下远程执行代码。漏洞编号：CVE-2019-10539，安全级别为“高危”。

一、漏洞情况
高通WLAN芯片是高通平台处理WLAN/WIFI协议的专用芯片，主要用于提高WLAN/WIFI处理速度和性能、降低能耗，广泛应用于高通平台移动芯片中。该芯片在处理源于恶意WIFI热点的数据包时存在缓冲区溢出漏洞，攻击者利用该漏洞，可在未授权的情况下，控制WLAN固件获取目标服务器权限，实现远程代码执行。
二、影响范围
型号列表见[https://paste.ubuntu.com/p/C9qpH2Q8j7/](https://paste.ubuntu.com/p/C9qpH2Q8j7/)

三、处置建议
请广大网民不要连接来源不明的WIFI热点。

UPDATE: （来自Angry youth）
目前，高通公司已发布补丁修复此漏洞，CNVD建议用户不要连接来源不明的WIFI热点，同时使用上述芯片的厂商和个人安装官方补丁，或更新高通WLAN固件至最新版本：

[https://www.qualcomm.com/company/product-security/bulletins](https://www.qualcomm.com/company/product-security/bulletins)

（转自微博@宁夏网警巡查执法）

[上一条微软浏览器将于 2020 年 12 月前彻底移除 Flash 插件](https://www.zaihua.news/article/5948/)[下一条目前，高通公司已发布补丁修复此漏洞，CNVD建议用户不要连接来源不明的WIFI热点，同时使用上述芯片的厂商和个人安装官…](https://www.zaihua.news/article/5950/)
