CRITICAL🇬🇧 English

CVE-2016-10467

Błąd weryfikacji dopełnienia RSA-PSS w Qualcomm Snapdragon (Android)

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Podatność w oprogramowaniu układowym Qualcomm Snapdragon polega na błędnym założeniu dotyczącym rozmiaru zakodowanej wiadomości RSA podczas weryfikacji dopełnienia PKCS#1 PSS. Błąd może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, function ce_pkcs1_pss_padding_verify_auto_recover_saltlen assumes that the size of the encoded message is equal to the size of the RSA modulus. This assumption is true for most RSA keys, but it fails when modulus_bitlen % 8 == 1.

🤖 Analiza AI
Jak działa

Funkcja `ce_pkcs1_pss_padding_verify_auto_recover_saltlen` zakłada, że rozmiar zakodowanej wiadomości jest zawsze równy rozmiarowi modułu RSA. Założenie to jest poprawne dla większości kluczy RSA, jednak zawodzi w przypadku, gdy `modulus_bitlen % 8 == 1`. Błąd klasyfikowany jest jako CWE-320 (Key Management Error), co wskazuje na nieprawidłowe przetwarzanie kryptograficznych parametrów klucza.

Skutki

Atakujący zdalnie i bez uwierzytelnienia może uzyskać pełen dostęp do urządzenia — możliwe jest naruszenie poufności danych, ich modyfikacja oraz wywołanie niedostępności systemu.

Mitygacja

Należy zastosować aktualizację zabezpieczeń systemu Android do poziomu łatek z dnia 2018-04-05 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 roku (https://source.android.com/security/bulletin/2018-04-01). Producenci urządzeń OEM mogą udostępniać stosowne aktualizacje dla poszczególnych modeli.

Kogo dotyczy

Systemy Android z datą poprawek bezpieczeństwa sprzed 2018-04-05, działające na układach Qualcomm Snapdragon: SD 210, SD 212, SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, SD 820A (linie Snapdragon Automobile i Snapdragon Mobile)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Sd 205

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 205 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 210 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 212 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 400 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 410 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 412 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 415

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 415 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 615

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 615 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 616

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 616 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 617

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 617 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 652

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 652 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 800

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 800 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 808

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 808 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 820a

    HW
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2019-10505CRITICAL9.8PL ✓ten sam produkt

Qualcomm Snapdragon: out-of-bounds read przy przetwarzaniu IE w ramkach pomiarowych

CVE-2019-10522CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parserze multimediów Qualcomm — podatność krytyczna