Podatność klasy TOCTOU (Time-of-Check Time-of-Use) w firmware układów Qualcomm Snapdragon pozwala na ominięcie sprawdzania warunków błędów, prowadząc do niezdefiniowanego zachowania systemu. Ze względu na krytyczny wynik CVSS 9.8 i brak wymaganej interakcji użytkownika stanowi poważne zagrożenie dla urządzeń mobilnych.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9635M, SD 400, and SD 800, TOCTOU condition may result in bypassing error condition checks, leading to undefined behavior.
Podatność wynika z wyścigu czasowego (race condition) między momentem sprawdzenia warunków błędów a momentem ich faktycznego użycia (TOCTOU). Atakujący może wykorzystać tę lukę, aby w oknie czasowym między kontrolą a użyciem zasobu zmienić jego stan, skutecznie omijając mechanizmy sprawdzania błędów. Prowadzi to do niezdefiniowanego zachowania oprogramowania układowego, co może skutkować nieprzewidywalnymi konsekwencjami dla systemu.
Atakujący może doprowadzić do niezdefiniowanego zachowania systemu poprzez ominięcie mechanizmów kontroli błędów, co potencjalnie umożliwia naruszenie poufności, integralności i dostępności urządzenia — zgodnie z wektorem CVSS wskazującym na pełny wpływ we wszystkich trzech kategoriach.
Należy zastosować poziom poprawek bezpieczeństwa Android z dnia 2018-04-05 lub nowszy, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 roku opublikowanym pod adresem https://source.android.com/security/bulletin/2018-04-01.
Urządzenia z systemem Android z poziomem poprawek bezpieczeństwa sprzed 2018-04-05, wyposażone w układy Qualcomm Snapdragon MDM9635M, SD 400 oraz SD 800.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9635m
HWQualcommwszystkie wersjeQualcomm Mdm9635m Firmware
OSQualcommwszystkie wersjeQualcomm Sd 400
HWQualcommwszystkie wersjeQualcomm Sd 400 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 800
HWQualcommwszystkie wersjeQualcomm Sd 800 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Buffer underflow w układach Qualcomm Snapdragon — brak walidacji ujemnych indeksów
Integer underflow w obsłudze RTCP na chipsetach Qualcomm Snapdragon
Integer underflow w obsłudze pakietów RTCP w układach Qualcomm Snapdragon
Qualcomm Snapdragon: out-of-bounds read w dekompresji nagłówków ROHC
Qualcomm Snapdragon — out-of-bounds memory access w obsłudze plików Vorbis