数码之家

 找回密码
 立即注册
搜索
查看: 432|回复: 2

[科技] 高通发布 20 个安全更新补丁,涉及骁龙 660 及更新 SoC、5G基带

[复制链接]
发表于 2024-10-10 00:30:22 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
IT之家 10 月 9 日消息,当地时间周二,高通为其多种芯片组发布了 20 个安全更新补丁,其中包括一个已被切实利用的 DSP 软件漏洞 ——CVE-2024-43047,其 CVSS 严重性评分为 7.8 分。
该漏洞是由谷歌 Project Zero 团队和国际特赦组织的代码测试人员共同提交的,而且后者表示该漏洞已被黑客或商业软件厂商所利用。

                               
登录/注册后可看大图
高通在公告中提到:“来自谷歌威胁分析小组的迹象表明,CVE-2024-43047 可能正在受到有限的、有针对性的利用”,“已向 OEM 厂商提供了影响 FASTRPC 驱动程序的补丁,并强烈建议尽快在受影响的设备上部署更新。”
据称,CVE-2024-43047 漏洞主要影响了骁龙 660 及更新的 SoC 型号、5G 调制解调器以及 FastConnect 6700、6800、6900 和 7800 这四款 Wi-Fi 蓝牙套件。

                               
登录/注册后可看大图
在其他 19 个漏洞中,最严重的一个是 CVSS 得分 9.8 的 CVE-2024-33066。幸运的是,到目前为止还没有发现该漏洞被人利用的迹象。

                               
登录/注册后可看大图
IT之家注意到,高通公布的这批漏洞中有多个发现者与华人有关,例如 CVE-2024-43047、CVE-2024-23376、CVE-2024-23379 都涉及到一位名叫王聪慧(conghuiwang)的研究员,而 CVE-2024-23374 则是由百度 AIoT 安全团队成员马超(Chao Ma)所报告,另一个 CVE-2024-23375 似乎是由一位名叫韩子诺(Zinuo Han)的人所发现。

发表于 2024-10-10 01:21:42 | 显示全部楼层
没想到高通竟然还记得这么多年前的660
回复 支持 反对

使用道具 举报

发表于 2024-10-10 08:18:27 | 显示全部楼层
这不会是计划性淘汰吧,类似当年苹果电池事件
回复 支持 反对

使用道具 举报

发表于 2024-10-10 08:58:13 | 显示全部楼层
这么多补丁啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-6-8 12:39 , Processed in 0.218400 second(s), 6 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表