Podatność w oprogramowaniu układowym Qualcomm Snapdragon polega na błędnym założeniu dotyczącym rozmiaru zakodowanej wiadomości RSA podczas weryfikacji dopełnienia PKCS#1 PSS. Błąd może prowadzić do naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, function ce_pkcs1_pss_padding_verify_auto_recover_saltlen assumes that the size of the encoded message is equal to the size of the RSA modulus. This assumption is true for most RSA keys, but it fails when modulus_bitlen % 8 == 1.
Funkcja `ce_pkcs1_pss_padding_verify_auto_recover_saltlen` zakłada, że rozmiar zakodowanej wiadomości jest zawsze równy rozmiarowi modułu RSA. Założenie to jest poprawne dla większości kluczy RSA, jednak zawodzi w przypadku, gdy `modulus_bitlen % 8 == 1`. Błąd klasyfikowany jest jako CWE-320 (Key Management Error), co wskazuje na nieprawidłowe przetwarzanie kryptograficznych parametrów klucza.
Atakujący zdalnie i bez uwierzytelnienia może uzyskać pełen dostęp do urządzenia — możliwe jest naruszenie poufności danych, ich modyfikacja oraz wywołanie niedostępności systemu.
Należy zastosować aktualizację zabezpieczeń systemu Android do poziomu łatek z dnia 2018-04-05 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android z kwietnia 2018 roku (https://source.android.com/security/bulletin/2018-04-01). Producenci urządzeń OEM mogą udostępniać stosowne aktualizacje dla poszczególnych modeli.
Systemy Android z datą poprawek bezpieczeństwa sprzed 2018-04-05, działające na układach Qualcomm Snapdragon: SD 210, SD 212, SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, SD 820A (linie Snapdragon Automobile i Snapdragon Mobile)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 400
HWQualcommwszystkie wersjeQualcomm Sd 400 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 410
HWQualcommwszystkie wersjeQualcomm Sd 410 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 412
HWQualcommwszystkie wersjeQualcomm Sd 412 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 415
HWQualcommwszystkie wersjeQualcomm Sd 415 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 615
HWQualcommwszystkie wersjeQualcomm Sd 615 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 616
HWQualcommwszystkie wersjeQualcomm Sd 616 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 617
HWQualcommwszystkie wersjeQualcomm Sd 617 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 650
HWQualcommwszystkie wersjeQualcomm Sd 650 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 652
HWQualcommwszystkie wersjeQualcomm Sd 652 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 800
HWQualcommwszystkie wersjeQualcomm Sd 800 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 808
HWQualcommwszystkie wersjeQualcomm Sd 808 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 820
HWQualcommwszystkie wersjeQualcomm Sd 820a
HWQualcommwszystkie wersje
Powiązane podatności
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm Snapdragon: out-of-bounds read przy przetwarzaniu IE w ramkach pomiarowych
Buffer overflow w parserze multimediów Qualcomm — podatność krytyczna