CRITICAL🇬🇧 English

CVE-2016-10421

Qualcomm Snapdragon: nieprawidłowe czyszczenie materiału kryptograficznego

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Podatność w oprogramowaniu układowym chipsetów Qualcomm Snapdragon Mobile i Snapdragon Wear powoduje, że materiał kryptograficzny (klucze) nie jest zawsze prawidłowo usuwany z pamięci. Stwarza to poważne ryzyko ujawnienia wrażliwych danych kryptograficznych atakującemu.

Pokaż oryginał (EN)

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, key material is not always cleared properly.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-320 dotyczy nieprawidłowego zarządzania materiałem kryptograficznym — klucze lub inne wrażliwe dane kryptograficzne nie są konsekwentnie czyszczone z pamięci po zakończeniu ich użycia. Pozostałości kluczy mogą być odczytane przez nieuprawniony podmiot poprzez sieć, bez konieczności uwierzytelnienia ani interakcji ze strony użytkownika. Podatność dotyczy urządzeń z systemem Android przed poziomem poprawek bezpieczeństwa z dnia 2018-04-05.

Skutki

Atakujący może uzyskać dostęp do materiału kryptograficznego przechowywanego w pamięci urządzenia, co w konsekwencji może prowadzić do naruszenia poufności, integralności i dostępności danych chronionychprzez te klucze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja poziomu poprawek bezpieczeństwa systemu Android do wersji z dnia 2018-04-05 lub nowszej, zgodnie z biuletynem Android Security Bulletin z kwietnia 2018 roku

Kogo dotyczy

Urządzenia z chipsetami Qualcomm Snapdragon Mobile i Snapdragon Wear: MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, SDX20 — działające pod kontrolą systemu Android przed poziomem poprawek bezpieczeństwa 2018-04-05

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9615

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9615 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9655

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9655 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2023-33030CRITICAL9.3PL ✓ten sam produkt

Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm