Podatność w funkcji WLAN układów Qualcomm Snapdragon polega na braku inicjalizacji dodatkowego bufora, co prowadzi do dostępu poza jego granicami. Oceniona jako krytyczna (CVSS 9.8), umożliwia zdalne wykonanie kodu bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
Failure to initialize the extra buffer can lead to an out of buffer access in WLAN function in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCS605, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24
Błąd wynika z nieprawidłowej inicjalizacji (CWE-665) dodatkowego bufora wykorzystywanego przez funkcję WLAN w firmware układów Qualcomm Snapdragon. Gdy bufor nie zostanie prawidłowo zainicjalizowany przed użyciem, możliwy jest dostęp do obszarów pamięci leżących poza jego granicami. Atakujący może to wykorzystać zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysyłając odpowiednio spreparowane dane przez interfejs bezprzewodowy.
Atakujący może uzyskać pełną kontrolę nad urządzeniem — osiągnąć poufność, integralność oraz dostępność na poziomie krytycznym, co w praktyce oznacza możliwość zdalnego wykonania dowolnego kodu (RCE) w kontekście firmware WLAN.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Code Aurora z kwietnia 2019 r. (https://www.codeaurora.org/security-bulletin/2019/04/01/april-2019-code-aurora-security-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowany firmware dla dotkniętych platform.
Firmware układów Qualcomm Snapdragon w liniach: MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCS605, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24 — we wszystkich kategoriach: Snapdragon Auto, Compute, Consumer IOT, Industrial IOT, Mobile
Podatność ujawniona w ramach biuletynu Code Aurora Security Bulletin z dnia 1 kwietnia 2019 r. Dotyczy szerokiej gamy układów SoC stosowanych w urządzeniach mobilnych, IoT przemysłowym oraz motoryzacyjnym, co znacząco poszerza potencjalną powierzchnię ataku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qcs605
HWQualcommwszystkie wersjeQualcomm Qcs605 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 425
HWQualcommwszystkie wersjeQualcomm Sd 425 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 427
HWQualcommwszystkie wersjeQualcomm Sd 427 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 430
HWQualcommwszystkie wersjeQualcomm Sd 430 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 435
HWQualcommwszystkie wersjeQualcomm Sd 435 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 450
HWQualcommwszystkie wersjeQualcomm Sd 450 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 625
HWQualcommwszystkie wersjeQualcomm Sd 625 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 636
HWQualcommwszystkie wersjeQualcomm Sd 636 Firmware
OSQualcommwszystkie wersjeQualcomm Sd 670
HWQualcommwszystkie wersjeQualcomm Sd 670 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)
Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm