您好,欢迎来到173分类目录!
当前位置:173分类目录 » 站长资讯 » 行业新闻 » 文章详细 订阅RssFeed

高通发布 20 个安全更新补丁,涉及骁龙 660 及更新 SoC、5G 基带等产品

来源:IT之家 浏览:2次 时间:2024-10-10

IT之家 10 月 9 日消息,当地时间周二,高通为其多种芯片组发布了 20 个安全更新补丁,其中包括一个已被切实利用的 DSP 软件漏洞 ——CVE-2024-43047,其 CVSS 严重性评分为 7.8 分。

该漏洞是由谷歌 Project Zero 团队和国际特赦组织的代码测试人员共同提交的,而且后者表示该漏洞已被黑客或商业软件厂商所利用。

高通在公告中提到:“来自谷歌威胁分析小组的迹象表明,CVE-2024-43047 可能正在受到有限的、有针对性的利用”,“已向 OEM 厂商提供了影响 FASTRPC 驱动程序的补丁,并强烈建议尽快在受影响的设备上部署更新。”

据称,CVE-2024-43047 漏洞主要影响了骁龙 660 及更新的 SoC 型号、5G 调制解调器以及 FastConnect 6700、6800、6900 和 7800 这四款 Wi-Fi 蓝牙套件。

在其他 19 个漏洞中,最严重的一个是 CVSS 得分 9.8 的 CVE-2024-33066。幸运的是,到目前为止还没有发现该漏洞被人利用的迹象。

IT之家注意到,高通公布的这批漏洞中有多个发现者与华人有关,例如 CVE-2024-43047、CVE-2024-23376、CVE-2024-23379 都涉及到一位名叫王聪慧(conghuiwang)的研究员,而 CVE-2024-23374 则是由百度 AIoT 安全团队成员马超(Chao Ma)所报告,另一个 CVE-2024-23375 似乎是由一位名叫韩子诺(Zinuo Han)的人所发现。

推荐站点

  • 0502站长工具网0502站长工具网

    0502站长工具网为您提供json格式化,json代码压缩,json校验解析,json数组解析,json转xml,xml转json,json解析,json在线解析,json在线解析及格式化,unix时间戳转换,CSS美化压缩,json美化,json格式化输出,json数组,json实体类,json视图等

    www.0502.net
  • 24gym24gym

    24gym是国内领先的健身房智能化整体解决方案提供商,致力于研发健身领域的软硬件产品,打造24小时健身房,颠覆传统健身房,创建10分钟健身圈,欢迎意向投资健身房、智能健身房加盟的人士与我们联系,将为你提供健身房经营更优解决方案。

    www.24gym.cn
  • 堆糖堆糖

    堆糖,美图壁纸兴趣社区。收录几十亿高清优质图片,数千万用户的珍藏分享,一键收藏下载美图,点亮生活无限灵感,做你的美好研究所:拥有高清壁纸、情侣头像、明星爱豆、影视动漫、情感文字、表情包、绘画手帐、P图教程、美妆穿搭、歌词台词、可爱萌宠等多种图片分类。你想要的风景壁纸、聊天背景、朋友圈背景、动漫头像都可以在这里找到。

    www.duitang.com
  • 图片之家图片之家

    图片之家_是以摄影图片大全为主国内综合性图片的网站,致力于打造各类好看的图片,包括奇闻异事图片,装修效果图,搞笑图片,搞笑动态图片,美女图片,美女人体艺术,发型图片,创意家居,创意广告设计,桌面壁纸,摄影作品等精选图片大全等你来挖掘。

    www.tupianzj.com
  • 煎蛋煎蛋

    煎蛋以译介方式传播网络新鲜资讯

    jandan.net