CRITICAL🇬🇧 English

CVE-2018-11949

Brak inicjalizacji bufora w WLAN Qualcomm Snapdragon — dostęp poza buforem

CVSS 9.8v3.0pub. 2019-05-24upd. 2024-11-21

Podatność w funkcji WLAN układów Qualcomm Snapdragon polega na braku inicjalizacji dodatkowego bufora, co prowadzi do dostępu poza jego granicami. Oceniona jako krytyczna (CVSS 9.8), umożliwia zdalne wykonanie kodu bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

Failure to initialize the extra buffer can lead to an out of buffer access in WLAN function in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCS605, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej inicjalizacji (CWE-665) dodatkowego bufora wykorzystywanego przez funkcję WLAN w firmware układów Qualcomm Snapdragon. Gdy bufor nie zostanie prawidłowo zainicjalizowany przed użyciem, możliwy jest dostęp do obszarów pamięci leżących poza jego granicami. Atakujący może to wykorzystać zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wysyłając odpowiednio spreparowane dane przez interfejs bezprzewodowy.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem — osiągnąć poufność, integralność oraz dostępność na poziomie krytycznym, co w praktyce oznacza możliwość zdalnego wykonania dowolnego kodu (RCE) w kontekście firmware WLAN.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Code Aurora z kwietnia 2019 r. (https://www.codeaurora.org/security-bulletin/2019/04/01/april-2019-code-aurora-security-bulletin). Producenci urządzeń OEM powinni niezwłocznie wdrożyć zaktualizowany firmware dla dotkniętych platform.

Kogo dotyczy

Firmware układów Qualcomm Snapdragon w liniach: MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCS605, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM630, SDM660, SDX20, SDX24 — we wszystkich kategoriach: Snapdragon Auto, Compute, Consumer IOT, Industrial IOT, Mobile

Uwagi

Podatność ujawniona w ramach biuletynu Code Aurora Security Bulletin z dnia 1 kwietnia 2019 r. Dotyczy szerokiej gamy układów SoC stosowanych w urządzeniach mobilnych, IoT przemysłowym oraz motoryzacyjnym, co znacząco poszerza potencjalną powierzchnię ataku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Qualcomm Mdm9150

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9150 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9206 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9607 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9640 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Mdm9650 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Msm8996au Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs605

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Qcs605 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 425 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 427

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 427 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 430 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 435

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 435 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 450

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 450 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 625

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 625 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 636

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 636 Firmware

    OS
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 670

    HW
    Qualcomm
    wszystkie wersje
  • Qualcomm Sd 670 Firmware

    OS
    Qualcomm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-21483CRITICAL9.8PL ✓ten sam produkt

Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)

CVE-2017-17772CRITICAL9.8PL ✓ten sam produkt

Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11

CVE-2018-11922CRITICAL9.8PL ✓ten sam produkt

Qualcomm Touch Pal – zbieranie danych o użytkowniku bez jego wiedzy

CVE-2017-11076CRITICAL9.8PL ✓ten sam produkt

Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)

CVE-2023-43551CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w sieciach LTE w modemach Qualcomm