在花
返回时间线
· 16:03 · 已编辑 · 去评论区 ·

【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】 近日,国家信息安全漏洞共享平台(CNVD) 发布高通W

【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】
近日,国家信息安全漏洞共享平台(CNVD) 发布高通WLAN芯片存在远程代码执行漏洞的预警通报。攻击者利用该漏洞,可在未授权的情况下远程执行代码。漏洞编号:CVE-2019-10539,安全级别为“高危”。

一、漏洞情况
高通WLAN芯片是高通平台处理WLAN/WIFI协议的专用芯片,主要用于提高WLAN/WIFI处理速度和性能、降低能耗,广泛应用于高通平台移动芯片中。该芯片在处理源于恶意WIFI热点的数据包时存在缓冲区溢出漏洞,攻击者利用该漏洞,可在未授权的情况下,控制WLAN固件获取目标服务器权限,实现远程代码执行。
二、影响范围
型号列表见https://paste.ubuntu.com/p/C9qpH2Q8j7/

三、处置建议
请广大网民不要连接来源不明的WIFI热点。

UPDATE: (来自Angry youth)
目前,高通公司已发布补丁修复此漏洞,CNVD建议用户不要连接来源不明的WIFI热点,同时使用上述芯片的厂商和个人安装官方补丁,或更新高通WLAN固件至最新版本:

https://www.qualcomm.com/company/product-security/bulletins

(转自微博@宁夏网警巡查执法)

Telegram 评论区

前往 Telegram 查看和参与讨论。

去评论区