CRITICAL🇬🇧 English

CVE-2014-10039

Nieprawidłowy powrót stosu w Qualcomm QSEE na urządzeniach mobilnych

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Podatność w oprogramowaniu Qualcomm Snapdragon (MDM9625, SD 400, SD 800) pozwala na przywrócenie stosu do poprzedniego stanu i wykonanie kodu w nieoczekiwanej lokalizacji. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań wstępnych po stronie atakującego, podatność stanowi poważne zagrożenie dla dotkniętych urządzeń.

Pokaż oryginał (EN)

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, SD 400, and SD 800, calling qsee_app_entry_return() without first calling qsee_app_entry() will cause the stack to be restored to an older state resulting in a return to an unexpected location.

🤖 Analiza AI
Jak działa

Podatność wynika z możliwości wywołania funkcji qsee_app_entry_return() bez uprzedniego wywołania qsee_app_entry() w środowisku Qualcomm Secure Execution Environment (QSEE). Taka sekwencja powoduje przywrócenie stosu do starszego stanu, co skutkuje powrotem wykonania programu do niezamierzonej lokalizacji w pamięci. Mechanizm ten może być wykorzystany do przejęcia kontroli nad przepływem sterowania aplikacji działającej w zaufanym środowisku wykonawczym.

Skutki

Atakujący może doprowadzić do naruszenia poufności, integralności i dostępności systemu, potencjalnie uzyskując możliwość wykonania dowolnego kodu w kontekście zaufanego środowiska QSEE. W najgorszym scenariuszu możliwe jest pełne przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować poziom poprawek bezpieczeństwa systemu Android do wersji z dnia 2018-04-05 lub późniejszej, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 roku (https://source.android.com/security/bulletin/2018-04-01). Zaleca się niezwłoczne zastosowanie aktualizacji dostarczonych przez producenta urządzenia.

Kogo dotyczy

Urządzenia z oprogramowaniem Qualcomm Snapdragon MDM9625, SD 400 oraz SD 800 działające pod kontrolą systemu Android z poziomem poprawek bezpieczeństwa sprzed 2018-04-05.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm9625

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 800

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 800 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-1916CRITICAL9.8PL ✓ten sam produkt

Buffer underflow w układach Qualcomm Snapdragon — brak walidacji ujemnych indeksów

CVE-2021-1919CRITICAL9.8PL ✓ten sam produkt

Integer underflow w obsłudze RTCP na chipsetach Qualcomm Snapdragon

CVE-2021-1920CRITICAL9.8PL ✓ten sam produkt

Integer underflow w obsłudze pakietów RTCP w układach Qualcomm Snapdragon

CVE-2020-11166CRITICAL9.1PL ✓ten sam produkt

Qualcomm Snapdragon: out-of-bounds read w dekompresji nagłówków ROHC

CVE-2020-11170CRITICAL9.8PL ✓ten sam produkt

Qualcomm Snapdragon — out-of-bounds memory access w obsłudze plików Vorbis