Podatność w oprogramowaniu układowym Qualcomm Snapdragon powoduje, że podczas nawiązywania połączenia SSL (SSL handshake), w przypadku błędu funkcji RNG (generatora liczb losowych), zamiast prawidłowej wartości losowej używana jest zakodowana na stałe (hard-coded) wartość. Stanowi to poważne zagrożenie dla poufności i integralności komunikacji sieciowej.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, during SSL handshake, if RNG function (crypto API) returns error, SSL uses hard-coded random value.
Podczas procesu SSL handshake system wywołuje funkcję kryptograficzną RNG (crypto API) w celu wygenerowania losowej wartości niezbędnej do negocjacji sesji. Jeśli wywołanie RNG zakończy się błędem, implementacja nie przerywa procesu, lecz kontynuuje go z wykorzystaniem zakodowanej na stałe wartości losowej (hard-coded random value). Przewidywalność tej wartości całkowicie podważa bezpieczeństwo kryptograficzne nawiązanego połączenia SSL, umożliwiając jego pasywne podsłuchiwanie lub aktywne ataki typu man-in-the-middle.
Atakujący może odszyfrować lub zmanipulować ruch SSL uznawany za chroniony, uzyskując dostęp do poufnych danych przesyłanych przez urządzenie, w tym danych uwierzytelniających, co skutkuje pełnym naruszeniem poufności i integralności komunikacji.
Należy zastosować patch z poziomu zabezpieczeń Android z datą 2018-04-05 lub późniejszą, zgodnie z biuletynem bezpieczeństwa Android opublikowanym 2018-04-01 (https://source.android.com/security/bulletin/2018-04-01). Administratorzy powinni zaktualizować oprogramowanie układowe urządzeń z wymienionymi układami Qualcomm do wersji zawierającej wskazaną poprawkę.
Urządzenia z systemem Android ze ścieżką aktualizacji zabezpieczeń sprzed 2018-04-05 korzystające z układów Qualcomm Snapdragon Mobile i Snapdragon Wear: MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850 oraz SDX20
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9625
HWQualcommwszystkie wersjeQualcomm Mdm9625 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9635m
HWQualcommwszystkie wersjeQualcomm Mdm9635m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9645
HWQualcommwszystkie wersjeQualcomm Mdm9645 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9655
HWQualcommwszystkie wersjeQualcomm Mdm9655 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 400
HWQualcommwszystkie wersjeQualcomm Sd 400 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 410
HWQualcommwszystkie wersjeQualcomm Sd 410 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 412
HWQualcommwszystkie wersjeQualcomm Sd 412 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm
Memory corruption w HLOS podczas obsługi PlayReady w chipsetach Qualcomm