漏洞描述
高通WLAN芯片是高通平臺處理WLAN/WIFI協(xié)議的專用芯片,屬于高通Baseband子系統(tǒng),用于提高WLAN/WIFI處理速度和性能,降低能耗。高通WLAN芯片廣泛應用于高通平臺移動芯片中。
漏洞編號
CVE-2019-10539
漏洞危害
攻擊者利用該漏洞,可在未授權的情況下,控制WLAN固件獲得目標服務器的權限,實現(xiàn)遠程代碼執(zhí)行。
漏洞等級
高危
受影響版本
IPQ8074,MDM9206,MDM9607,MDM9640,MDM9650,MSM8996AU,QCA6174A,QCA6574,QCA6574AU,QCA6584,QCA8081, QCA9379,QCS404,QCS405,QCS605,Qualcomm215,SD210/SD212/SD205, SD425,SD427,SD430,SD435,SD439/SD429,SD450,SD625,SD632,SD636,SD665,SD675,SD712/SD710/SD670,SD730,SD820,SD820A,SD835,SD845/SD850,SD855,SD8CX,SDA660,SDM439,SDM630,SDM660,SDX20,SDX24,SXR1130。
修復方案
目前,高通公司已發(fā)布補丁修復此漏洞,禹宏信安建議用戶不要連接來源不明的WIFI熱點,同時使用上述芯片的廠商和個人安裝官方補丁,或更新高通WLAN固件至最新版本。
參考鏈接
https://www.qualcomm.com/company/product-security/bulletins