【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】 近日,国家信息安全漏洞共享平台(CNVD) 发布高通W
【关于高通WLAN芯片存在远程代码执行高危的漏洞紧急预警通报】
近日,国家信息安全漏洞共享平台(CNVD) 发布高通WLAN芯片存在远程代码执行漏洞的预警通报。攻击者利用该漏洞,可在未授权的情况下远程执行代码。漏洞编号:CVE-2019-10539,安全级别为“高危”。
一、漏洞情况
高通WLAN芯片是高通平台处理WLAN/WIFI协议的专用芯片,主要用于提高WLAN/WIFI处理速度和性能、降低能耗,广泛应用于高通平台移动芯片中。该芯片在处理源于恶意WIFI热点的数据包时存在缓冲区溢出漏洞,攻击者利用该漏洞,可在未授权的情况下,控制WLAN固件获取目标服务器权限,实现远程代码执行。
二、影响范围
型号列表见https://paste.ubuntu.com/p/C9qpH2Q8j7/
三、处置建议
请广大网民不要连接来源不明的WIFI热点。
UPDATE: (来自Angry youth)
目前,高通公司已发布补丁修复此漏洞,CNVD建议用户不要连接来源不明的WIFI热点,同时使用上述芯片的厂商和个人安装官方补丁,或更新高通WLAN固件至最新版本:
https://www.qualcomm.com/company/product-security/bulletins
(转自微博@宁夏网警巡查执法)
Telegram 评论区
前往 Telegram 查看和参与讨论。