Podatność w oprogramowaniu Qualcomm Snapdragon (MDM9625, SD 400, SD 800) pozwala na przywrócenie stosu do poprzedniego stanu i wykonanie kodu w nieoczekiwanej lokalizacji. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań wstępnych po stronie atakującego, podatność stanowi poważne zagrożenie dla dotkniętych urządzeń.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, SD 400, and SD 800, calling qsee_app_entry_return() without first calling qsee_app_entry() will cause the stack to be restored to an older state resulting in a return to an unexpected location.
Podatność wynika z możliwości wywołania funkcji qsee_app_entry_return() bez uprzedniego wywołania qsee_app_entry() w środowisku Qualcomm Secure Execution Environment (QSEE). Taka sekwencja powoduje przywrócenie stosu do starszego stanu, co skutkuje powrotem wykonania programu do niezamierzonej lokalizacji w pamięci. Mechanizm ten może być wykorzystany do przejęcia kontroli nad przepływem sterowania aplikacji działającej w zaufanym środowisku wykonawczym.
Atakujący może doprowadzić do naruszenia poufności, integralności i dostępności systemu, potencjalnie uzyskując możliwość wykonania dowolnego kodu w kontekście zaufanego środowiska QSEE. W najgorszym scenariuszu możliwe jest pełne przejęcie kontroli nad urządzeniem.
Należy zaktualizować poziom poprawek bezpieczeństwa systemu Android do wersji z dnia 2018-04-05 lub późniejszej, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 roku (https://source.android.com/security/bulletin/2018-04-01). Zaleca się niezwłoczne zastosowanie aktualizacji dostarczonych przez producenta urządzenia.
Urządzenia z oprogramowaniem Qualcomm Snapdragon MDM9625, SD 400 oraz SD 800 działające pod kontrolą systemu Android z poziomem poprawek bezpieczeństwa sprzed 2018-04-05.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9625
HWQualcommwszystkie wersjeQualcomm Mdm9625 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 400
HWQualcommwszystkie wersjeQualcomm Sd 400 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 800
HWQualcommwszystkie wersjeQualcomm Sd 800 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Buffer underflow w układach Qualcomm Snapdragon — brak walidacji ujemnych indeksów
Integer underflow w obsłudze RTCP na chipsetach Qualcomm Snapdragon
Integer underflow w obsłudze pakietów RTCP w układach Qualcomm Snapdragon
Qualcomm Snapdragon: out-of-bounds read w dekompresji nagłówków ROHC
Qualcomm Snapdragon — out-of-bounds memory access w obsłudze plików Vorbis