CRITICAL🇬🇧 English

CVE-2015-9120

Brak obsługi błędów w komponentach Qualcomm – podatność krytyczna w Android

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Podatność wykryta w oprogramowaniu Qualcomm dla układów Snapdragon (Automobile, Mobile, Wear) polega na wykryciu stanu błędu bez podjęcia odpowiedniej akcji (CWE-388). Oceniona jako krytyczna z wynikiem CVSS 9.8, może umożliwić atakującemu zdalne naruszenie integralności, poufności i dostępności systemu.

Pokaż oryginał (EN)

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, and SD 835, detection of Error Condition Without Action in Core.

🤖 Analiza AI
Jak działa

Błąd dotyczy komponentu Core w oprogramowaniu Qualcomm i polega na sytuacji, w której wykryty stan błędu nie jest właściwie obsługiwany – system nie podejmuje żadnej akcji zaradczej. Brak reakcji na wykryty błąd (Detection of Error Condition Without Action) może prowadzić do nieprzewidywalnego zachowania systemu lub możliwości jego przejęcia przez atakującego. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może zdalnie uzyskać pełny dostęp do systemu, naruszając poufność, integralność i dostępność urządzenia. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad urządzeniem mobilnym lub wbudowanym.

Mitygacja

Należy zastosować aktualizację zabezpieczeń Android do poziomu z dnia 2018-04-05 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 r. (https://source.android.com/security/bulletin/2018-04-01). Zaleca się jak najszybsze wgranie dostępnych poprawek od producenta urządzenia.

Kogo dotyczy

Systemy Android przed poziomem poprawek bezpieczeństwa z dnia 2018-04-05 na urządzeniach z układami Qualcomm: IPQ4019, MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A oraz SD 835 (platformy Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear).

Uwagi

Podatność opisana w biuletynie bezpieczeństwa Android z kwietnia 2018 r. Dotyczy szerokiego spektrum układów Qualcomm Snapdragon stosowanych w urządzeniach mobilnych, samochodowych i wearable.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Ipq4019

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Ipq4019 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 415

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 415 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 450

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 450 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 600

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 600 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2024-21473CRITICAL9.8PL ✓ten sam produkt

Qualcomm: uszkodzenie pamięci przy przekierowaniu pliku dziennika (RCE)