高通 QCMAP Web 安全漏洞 CVE-2020-25858 CNNVD-202010-691 CNVD-2020-64314

5.0 AV AC AU C I A
发布: 2020-10-15
修订: 2024-11-21

Qualcomm QCMAP是美国高通(Qualcomm)公司的基于Linux的移动电话的数据接入点。 高通 QCMAP Web 2020年10月版本 存在安全漏洞,该漏洞源于客户端二进制代码不验证Tokenizer()函数中strstr()或strchr()调用的返回值,攻击者可利用该漏洞可能会使进程崩溃,从而导致服务拒绝。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息