首页 > 科技 > 高通芯片组曝多个安全漏洞,可造成缓冲区溢出导致数据泄露

高通芯片组曝多个安全漏洞,可造成缓冲区溢出导致数据泄露

近日,高通发布了一个安全补丁,以解决其芯片组中的多个安全漏洞,其中一些漏洞可能被利用导致信息泄露和内存损坏。

高通芯片组主要涉及 5 个安全漏洞,漏洞号从 CVE-2022-40516 到 CVE-2022-40520,这些漏洞也影响了联想 ThinkPad X13s 笔记本电脑。

漏洞清单如下:

CVE-2022-40516、CVE-2022-40517 和 CVE-2022-40520(CVSS 评分:8.4)- 由于基于堆栈的缓冲区溢出导致核心内存损坏。

CVE-2022-40518 和 CVE-2022-40519(CVSS 评分:6.8)- Core中缓冲区过度读取导致的信息泄露。

基于堆栈的缓冲区溢出漏洞可能会导致严重的影响,例如数据损坏、系统崩溃和任意代码执行。另一方面,缓冲区过度读取可以被武器化以读取越界内存,从而导致秘密数据暴露。

联想在发布的安全警报中指出,成功利用上述漏洞可能会让拥有更高权限的本地攻击者导致内存损坏或泄露敏感信息。

联想还修复了 ThinkPad X13 BIOS 中另外 4 个可能导致信息泄露的缓冲区过度读取漏洞。这些漏洞号为 CVE-2022-4432、CVE-2022-4433、CVE-2022-4434 和 CVE-2022-4435。

建议 ThinkPad X13 笔记本用户尽快将 BIOS 更新至版本 1.47 (N3HET75W) 或更新版本。

本文来自网络,不代表趣头条立场,转载请注明出处:https://www.ngnnn.com/article/4_165451.html
上一篇苹果MR头显新剧透:无需iPhone配合,还能“隔空打字”
下一篇重金激励,富士康春节留岗员工月薪近2万元

为您推荐

高通骁龙8Gen2曝光信息汇总:CPU提升显著,GPU隔靴搔痒

高通骁龙8Gen2曝光信息汇总:CPU提升显著,GPU隔靴搔痒

相信每一位身处这个数字化科技时代的朋友们都深有感触,那就是近年来包括智能手机在内的消费类电子领域的更新换代速度实在是太快了,若非极少数的极客用户,相信没有谁的换机速度能够跟得上厂商们更新的脚步。你问我为何这样说?这不,眼下就有个活生生的例子摆在我们眼前。可以看到,在刚刚过去的七八月份,包括小米、iQO
梦幻西游:梦幻中最离谱的BUG的武器,160的武器只有56点命中

梦幻西游:梦幻中最离谱的BUG的武器,160的武器只有56点命中

因为游戏设置的问题,一个游戏出现bug是不可避免的事情,梦幻西游曾经就出现过非常多的bug,而且现在的梦幻西游的玩家在游戏中也经常会碰到各种各样的显示类型的bug。梦幻中最离谱的BUG的武器,160的武器只有56点命中上面的这把武器是梦幻西游游戏史上最离谱的一个关于武器属性相关的bug,上面是一把由玩家打造出来的160级
假面骑士熊猫暴露反派本性 钻规则漏洞 希望人类毁灭 帝骑哥笑了

假面骑士熊猫暴露反派本性 钻规则漏洞 希望人类毁灭 帝骑哥笑了

假面骑士geats第3话已经开始对配角进行深入描绘了,而这一话真正最为活跃的,毫无疑问就是熊猫骑士了,提前想到了他是反派人设和本性,但是没想到暴露的这么快,而且坏的这么的纯粹且不值得同情,包括其行为和愿望,不得不说是一位非常标准与合格的反派。先说这货的愿望,其希望有人类灭亡的世界出现,解释一下原因,因为这
高通5G RAN平台出样,展示全面开放式RAN商用强劲势头

高通5G RAN平台出样,展示全面开放式RAN商用强劲势头

要点:•目前,部分客户和合作伙伴正在测试并验证高通X100 5G RAN加速卡和高通QRU100 5G RAN平台,两款产品将助力开启下一波数字化转型浪潮,并满足智能网联边缘的性能需求•高通技术公司行业领先的高性能虚拟RAN和开放式RAN解决方案,为OEM厂商和运营商提供了一系列出色、稳健可靠的特性,为终端用户带来下一代5G体验
高通遭1.5亿美元惊天骗局!原副总裁竟是“内鬼”

高通遭1.5亿美元惊天骗局!原副总裁竟是“内鬼”

  新智元报道  编辑:David 好困【新智元导读】高通一位副总裁,把自己搞的新技术,鼓捣出一家初创公司,作价1.5亿美元又卖给了老东家,什么叫神操作啊。最近,芯片巨头高通曝出了一桩诈骗案,不过说来有点丢人。简单来讲就是,高通的一位副总裁,用本属于高通的新技术,成立了一家初创公司,并成功忽悠「冤大头」高通
高通回应卫星通信连接功能:骁龙基带手机将支持

高通回应卫星通信连接功能:骁龙基带手机将支持

没想到,卫星连接功能成了巨头们角力的新战场。华为已经证实定于9月6日发布的Mate 50系列将支持卫星通信功能,余承东更是形容它是“捅破天”的技术。谷歌方面也确认,Android 14将开始支持卫星连接,而多方爆料称,9月8日发布的iPhone 14系列同样也有份。据了解,在本周于德国举办的IFA2022展会上,高通CEO安蒙(Cristiano
高通与欧盟反垄断监管机构就华为、中兴回扣问题发生争执

高通与欧盟反垄断监管机构就华为、中兴回扣问题发生争执

集微网消息,据路透社报道,在旨在推翻2.42亿欧元(2.59亿美元)罚款的法庭听证会的第二天,高通批评了欧盟反垄断监管机构对华为和中兴给予回扣的定义。欧盟委员会于2019年对高通处以罚款,指控其在2009年至2011年期间以低于成本的价格出售其用于移动互联网加密狗的芯片组,以阻挠英国手机软件制造商Icera进行掠夺性定价,
PK苹果?高通芯片即将解锁卫星通信功能 安卓手机翻身机会来了

PK苹果?高通芯片即将解锁卫星通信功能 安卓手机翻身机会来了

财联社上海1月6日讯(编辑 黄君芝)高通公司(Qualcomm Inc. )周四表示,该芯片制造商已与卫星通讯公司铱卫星(Iridium)合作,在运行谷歌安卓操作系统的高端智能手机上提供基于卫星的短信服务。两家公司表示,原理上这项功能与苹果的“紧急救助SOS”类似,但能够允许用户向任何人发送消息。几个月前,苹果公司也推出了类
iPhone14系统Bug修复!可以抓紧升级

iPhone14系统Bug修复!可以抓紧升级

中关村在线消息:9月23日,据相关爆料,苹果最新的iOS16.0.2新版本已陆续开启推送,其中不仅解决了相机问题,还解决了粘贴风险提示问题,以及重启后无旁白功能。据悉,相机问题主要体现为镜头摇晃异响,会发出明显的声响;而粘贴风险提示主要为频繁提示让用户批准。此外,全新的iOS16.0.2新版本还修复了老机型在屏幕维修后
返回顶部