Podatność w oprogramowaniu układowym WLAN na platformach Qualcomm Snapdragon pozwala na wywołanie nieoczekiwanego zakończenia działania systemu (assert) poprzez wysłanie określonego polecenia ioctl w nieodpowiednim stanie połączenia. Krytyczny poziom CVSS (9.8) wynika z możliwości zdalnego wywołania błędu bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, QCA4531, QCA6174A, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9378, QCA9379, SD 210/SD 212/SD 205, SD 425, SD 600, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, if WLAN FW receives the WMI_STA_SMPS_PARAM_CMDID ioctl in not-associated state, when the virtual channel handle is not assigned, the code doesn't check for NULL virtual channel handle, so an assert occurs.
Gdy warstwa WLAN FW otrzymuje polecenie ioctl o nazwie WMI_STA_SMPS_PARAM_CMDID w stanie braku skojarzenia (not-associated state), uchwyt wirtualnego kanału (virtual channel handle) nie jest jeszcze przypisany — przyjmuje wartość NULL. Kod obsługi tego polecenia nie zawiera sprawdzenia, czy owy uchwyt jest różny od NULL przed jego użyciem. W efekcie dochodzi do wywołania instrukcji assert, co powoduje awarię komponentu WLAN FW.
Atakujący może doprowadzić do awarii komponentu WLAN w urządzeniu, co skutkuje utratą dostępności usług sieciowych, a potencjalnie także naruszeniem integralności i poufności danych — zgodnie z wektorem CVSS wskazującym na wysoki poziom wpływu we wszystkich trzech kategoriach (C:H/I:H/A:H).
Należy zaktualizować urządzenie do poziomu poprawek bezpieczeństwa Android z dnia 2018-04-05 lub nowszego, zgodnie z biuletynem bezpieczeństwa Android dostępnym pod adresem https://source.android.com/security/bulletin/2018-04-01. Producenci urządzeń OEM powinni wdrożyć odpowiednie patche dostarczone przez Qualcomm w ramach tego biuletynu.
Urządzenia z systemem Android przed poziomem poprawek bezpieczeństwa z 2018-04-05, wyposażone w układy Qualcomm Snapdragon Mobile i Snapdragon Wear: MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, QCA4531, QCA6174A, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9378, QCA9379, SD 210/SD 212/SD 205, SD 425, SD 600, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850 oraz SDX20
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9635m
HWQualcommwszystkie wersjeQualcomm Mdm9635m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Qca4531
HWQualcommwszystkie wersjeQualcomm Qca4531 Firmware
OSQualcommwszystkie wersjeQualcomm Qca6174a
HWQualcommwszystkie wersjeQualcomm Qca6174a Firmware
OSQualcommwszystkie wersjeQualcomm Qca6574au
HWQualcommwszystkie wersjeQualcomm Qca6574au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6584
HWQualcommwszystkie wersjeQualcomm Qca6584au
HWQualcommwszystkie wersjeQualcomm Qca6584au Firmware
OSQualcommwszystkie wersjeQualcomm Qca6584 Firmware
OSQualcommwszystkie wersjeQualcomm Qca9377
HWQualcommwszystkie wersjeQualcomm Qca9377 Firmware
OSQualcommwszystkie wersjeQualcomm Qca9378
HWQualcommwszystkie wersjeQualcomm Qca9378 Firmware
OSQualcommwszystkie wersjeQualcomm Qca9379
HWQualcommwszystkie wersjeQualcomm Qca9379 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 205
HWQualcommwszystkie wersjeQualcomm Sd 205 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 210
HWQualcommwszystkie wersjeQualcomm Sd 210 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 212
HWQualcommwszystkie wersjeQualcomm Sd 212 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11