中国站

Android DRM API 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-201804-1050 CVE编号 CVE-2014-9987
发布时间 2018-04-19 更新时间 2018-05-18
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 qualcomm

漏洞介绍

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。DRM API是其中的一个数字版权管理API(应用程序接口)。Qualcomm MDM9206等都是美国高通(Qualcomm)公司应用于不同平台的中央处理器(CPU)产品。

Android 2018-04-05之前版本中的DRM API存在缓冲区越边界读取漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下产品(用于手表、汽车和移动设备)受到影响:Qualcomm MDM9206;Qualcomm MDM9650;Qualcomm SD 210;Qualcomm SD 212;Qualcomm SD 205;Qualcomm SD 410/12;Qualcomm SD 425;Qualcomm SD 430;Qualcomm SD 450;Qualcomm SD 615/16;Qualcomm SD 415;Qualcomm SD 617;Qualcomm SD 625;Qualcomm SD 650/52;Qualcomm SD 808;Qualcomm SD 810;Qualcomm SD 820;Qualcomm SD 820A;Qualcomm SD 835;Qualcomm SD 845;Qualcomm SD 850。

漏洞补丁

目前厂商已发布升级了Android DRM API 缓冲区错误漏洞的补丁,Android DRM API 缓冲区错误漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间