CRITICAL🇬🇧 English

CVE-2016-10466

Qualcomm Snapdragon: użycie stałej losowej wartości w SSL przy błędzie RNG

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Podatność w oprogramowaniu układowym Qualcomm Snapdragon powoduje, że podczas nawiązywania połączenia SSL (SSL handshake), w przypadku błędu funkcji RNG (generatora liczb losowych), zamiast prawidłowej wartości losowej używana jest zakodowana na stałe (hard-coded) wartość. Stanowi to poważne zagrożenie dla poufności i integralności komunikacji sieciowej.

Pokaż oryginał (EN)

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, during SSL handshake, if RNG function (crypto API) returns error, SSL uses hard-coded random value.

🤖 Analiza AI
Jak działa

Podczas procesu SSL handshake system wywołuje funkcję kryptograficzną RNG (crypto API) w celu wygenerowania losowej wartości niezbędnej do negocjacji sesji. Jeśli wywołanie RNG zakończy się błędem, implementacja nie przerywa procesu, lecz kontynuuje go z wykorzystaniem zakodowanej na stałe wartości losowej (hard-coded random value). Przewidywalność tej wartości całkowicie podważa bezpieczeństwo kryptograficzne nawiązanego połączenia SSL, umożliwiając jego pasywne podsłuchiwanie lub aktywne ataki typu man-in-the-middle.

Skutki

Atakujący może odszyfrować lub zmanipulować ruch SSL uznawany za chroniony, uzyskując dostęp do poufnych danych przesyłanych przez urządzenie, w tym danych uwierzytelniających, co skutkuje pełnym naruszeniem poufności i integralności komunikacji.

Mitygacja

Należy zastosować patch z poziomu zabezpieczeń Android z datą 2018-04-05 lub późniejszą, zgodnie z biuletynem bezpieczeństwa Android opublikowanym 2018-04-01 (https://source.android.com/security/bulletin/2018-04-01). Administratorzy powinni zaktualizować oprogramowanie układowe urządzeń z wymienionymi układami Qualcomm do wersji zawierającej wskazaną poprawkę.

Kogo dotyczy

Urządzenia z systemem Android ze ścieżką aktualizacji zabezpieczeń sprzed 2018-04-05 korzystające z układów Qualcomm Snapdragon Mobile i Snapdragon Wear: MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850 oraz SDX20

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9625 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9635m Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9645 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9655

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9655 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8909w Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm

CVE-2023-33030CRITICAL9.3PL ✓ten sam produkt

Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm