CRITICAL🇬🇧 English

CVE-2016-8398

Przetwarzanie nieuwierzytelnionych komunikatów NAS w Android Kernel 3.18

CVSS 9.8v3.0pub. 2017-01-12upd. 2026-05-06

Podatność w jądrze systemu Android (Kernel 3.18) pozwala na przetwarzanie komunikatów NAS (Non-Access Stratum) bez ustanowionego kontekstu bezpieczeństwa EPS w urządzeniu UE. Ze względu na brak wymaganego uwierzytelnienia, zdalny atakujący może bez żadnych uprawnień wpłynąć na działanie urządzenia.

Pokaż oryginał (EN)

Unauthenticated messages processed by the UE. Certain NAS messages are processed when no EPS security context exists in the UE. Product: Android. Versions: Kernel 3.18. Android ID: A-31548486. References: QC-CR#877705.

🤖 Analiza AI
Jak działa

Protokół NAS jest używany do komunikacji między urządzeniem mobilnym (UE) a siecią LTE/4G. Podatność polega na tym, że określone komunikaty NAS są akceptowane i przetwarzane przez urządzenie nawet wtedy, gdy nie istnieje aktywny kontekst bezpieczeństwa EPS (Evolved Packet System). Oznacza to, że atakujący może wysyłać nieuwierzytelnione komunikaty NAS, które zostaną obsłużone przez jądro systemu zamiast zostać odrzucone.

Skutki

Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może potencjalnie wpłynąć na poufność, integralność oraz dostępność urządzenia z systemem Android, co odpowiada najwyższemu poziomowi oceny CVSS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Android z stycznia 2017 (https://source.android.com/security/bulletin/2017-01-01.html) zawiera odpowiednią poprawkę (QC-CR#877705).

Kogo dotyczy

System Android z jądrem Linux w wersji 3.18 (Android ID: A-31548486).

Uwagi

Podatność dotyczy warstwy sieciowej LTE/4G (protokół NAS) i jest związana z implementacją Qualcomm w jądrze Android 3.18. Identyfikator referencyjny producenta chipsetów: QC-CR#877705.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    3.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager