Podatność wykryta w oprogramowaniu Qualcomm dla układów Snapdragon (Automobile, Mobile, Wear) polega na wykryciu stanu błędu bez podjęcia odpowiedniej akcji (CWE-388). Oceniona jako krytyczna z wynikiem CVSS 9.8, może umożliwić atakującemu zdalne naruszenie integralności, poufności i dostępności systemu.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, and SD 835, detection of Error Condition Without Action in Core.
Błąd dotyczy komponentu Core w oprogramowaniu Qualcomm i polega na sytuacji, w której wykryty stan błędu nie jest właściwie obsługiwany – system nie podejmuje żadnej akcji zaradczej. Brak reakcji na wykryty błąd (Detection of Error Condition Without Action) może prowadzić do nieprzewidywalnego zachowania systemu lub możliwości jego przejęcia przez atakującego. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia i bez interakcji użytkownika.
Atakujący może zdalnie uzyskać pełny dostęp do systemu, naruszając poufność, integralność i dostępność urządzenia. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad urządzeniem mobilnym lub wbudowanym.
Należy zastosować aktualizację zabezpieczeń Android do poziomu z dnia 2018-04-05 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 r. (https://source.android.com/security/bulletin/2018-04-01). Zaleca się jak najszybsze wgranie dostępnych poprawek od producenta urządzenia.
Systemy Android przed poziomem poprawek bezpieczeństwa z dnia 2018-04-05 na urządzeniach z układami Qualcomm: IPQ4019, MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A oraz SD 835 (platformy Snapdragon Automobile, Snapdragon Mobile, Snapdragon Wear).
Podatność opisana w biuletynie bezpieczeństwa Android z kwietnia 2018 r. Dotyczy szerokiego spektrum układów Qualcomm Snapdragon stosowanych w urządzeniach mobilnych, samochodowych i wearable.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Ipq4019
HWQualcommwszystkie wersjeQualcomm Ipq4019 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 400
HWQualcommwszystkie wersjeQualcomm Sd 400 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 410
HWQualcommwszystkie wersjeQualcomm Sd 410 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 412
HWQualcommwszystkie wersjeQualcomm Sd 412 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 415
HWQualcommwszystkie wersjeQualcomm Sd 415 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 425
HWQualcommwszystkie wersjeQualcomm Sd 425 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 430
HWQualcommwszystkie wersjeQualcomm Sd 430 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 450
HWQualcommwszystkie wersjeQualcomm Sd 450 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 600
HWQualcommwszystkie wersjeQualcomm Sd 600 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Qualcomm: uszkodzenie pamięci przy przekierowaniu pliku dziennika (RCE)