Mechanizm uwierzytelniania wiadomości HMAC w środowisku QSEE (Qualcomm Secure Execution Environment) jest podatny na atak side-channel oparty na analizie czasu wykonania. Pozwala to na potencjalne sfałszowanie wiadomości aplikacji, co stanowi poważne zagrożenie dla integralności komunikacji z bezpieczną enklawą.
▸ Pokaż oryginał (EN)
The HMAC authenticating the message from QSEE is vulnerable to timing side channel analysis leading to potentially forged application message in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in IPQ4019, IPQ8074, MDM9150, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, QCA8081, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130
Weryfikacja HMAC chroniąca wiadomości przesyłane z QSEE nie jest odporna na timing side-channel — porównanie wartości HMAC przebiega w czasie zależnym od danych wejściowych. Atakujący może wielokrotnie wysyłać spreparowane wiadomości i mierzyć czas odpowiedzi, stopniowo odgadując poprawną wartość HMAC. Po zebraniu wystarczającej liczby pomiarów możliwe jest sfałszowanie uwierzytelnionej wiadomości aplikacji bez znajomości klucza.
Atakujący zdalny, bez uwierzytelnienia, może sfałszować wiadomości aplikacji uwierzytelniane przez HMAC w QSEE, naruszając integralność i poufność danych wymienianych z bezpieczną enklawą układu Qualcomm.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje publikowane są w ramach Qualcomm Product Security Bulletins dostępnych pod adresem https://www.qualcomm.com/company/product-security/bulletins
Urządzenia oparte na układach Qualcomm z rodzin: IPQ4019, IPQ8074, MDM9150, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, QCA8081, QCS405, QCS605, Qualcomm 215, SD 210/212/205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439/429, SD 450, SD 615/16/415, SD 625, SD 632, SD 636, SD 650/52, SD 712/710/670, SD 820, SD 820A, SD 835, SD 845/850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130 — w produktach z linii Snapdragon Auto, Compute, Connectivity, Consumer Electronics Connectivity, Consumer IOT, Industrial IOT, IoT, Mobile, Voice & Music, Wearables oraz Wired Infrastructure and Networking
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NQualcomm Ipq4019
HWQualcommwszystkie wersjeQualcomm Ipq4019 Firmware
OSQualcommwszystkie wersjeQualcomm Ipq8074
HWQualcommwszystkie wersjeQualcomm Ipq8074 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9150
HWQualcommwszystkie wersjeQualcomm Mdm9150 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9206
HWQualcommwszystkie wersjeQualcomm Mdm9206 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9607
HWQualcommwszystkie wersjeQualcomm Mdm9607 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9635m
HWQualcommwszystkie wersjeQualcomm Mdm9635m Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9640
HWQualcommwszystkie wersjeQualcomm Mdm9640 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9650
HWQualcommwszystkie wersjeQualcomm Mdm9650 Firmware
OSQualcommwszystkie wersjeQualcomm Mdm9655
HWQualcommwszystkie wersjeQualcomm Mdm9655 Firmware
OSQualcommwszystkie wersjeQualcomm Msm8909w
HWQualcommwszystkie wersjeQualcomm Msm8909w Firmware
OSQualcommwszystkie wersjeQualcomm Msm8996au
HWQualcommwszystkie wersjeQualcomm Msm8996au Firmware
OSQualcommwszystkie wersjeQualcomm Qca8081
HWQualcommwszystkie wersjeQualcomm Qca8081 Firmware
OSQualcommwszystkie wersjeQualcomm Qcs405
HWQualcommwszystkie wersjeQualcomm Qcs405 Firmware
OSQualcommwszystkie wersjeQualcomm Qcs605
HWQualcommwszystkie wersjeQualcomm Qcs605 Firmware
OSQualcommwszystkie wersjeQualcomm 215
HWQualcommwszystkie wersjeQualcomm 215 Firmware
OSQualcommwszystkie wersje
Powiązane podatności
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm SD 450/625/820 — odczyt poza granicami bufora w obsłudze ramek 802.11
Qualcomm: Nieprawidłowy dostęp do pamięci przy dekodowaniu VP9 (sprzętowe)