Podatność w jądrze systemu Android (Kernel 3.18) pozwala na przetwarzanie komunikatów NAS (Non-Access Stratum) bez ustanowionego kontekstu bezpieczeństwa EPS w urządzeniu UE. Ze względu na brak wymaganego uwierzytelnienia, zdalny atakujący może bez żadnych uprawnień wpłynąć na działanie urządzenia.
▸ Pokaż oryginał (EN)
Unauthenticated messages processed by the UE. Certain NAS messages are processed when no EPS security context exists in the UE. Product: Android. Versions: Kernel 3.18. Android ID: A-31548486. References: QC-CR#877705.
Protokół NAS jest używany do komunikacji między urządzeniem mobilnym (UE) a siecią LTE/4G. Podatność polega na tym, że określone komunikaty NAS są akceptowane i przetwarzane przez urządzenie nawet wtedy, gdy nie istnieje aktywny kontekst bezpieczeństwa EPS (Evolved Packet System). Oznacza to, że atakujący może wysyłać nieuwierzytelnione komunikaty NAS, które zostaną obsłużone przez jądro systemu zamiast zostać odrzucone.
Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może potencjalnie wpłynąć na poufność, integralność oraz dostępność urządzenia z systemem Android, co odpowiada najwyższemu poziomowi oceny CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z stycznia 2017 (https://source.android.com/security/bulletin/2017-01-01.html) zawiera odpowiednią poprawkę (QC-CR#877705).
System Android z jądrem Linux w wersji 3.18 (Android ID: A-31548486).
Podatność dotyczy warstwy sieciowej LTE/4G (protokół NAS) i jest związana z implementacją Qualcomm w jądrze Android 3.18. Identyfikator referencyjny producenta chipsetów: QC-CR#877705.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux3.18
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager